Exchange Server: rengeteg a szabad préda

Exchange szerverek ezrei kiszolgáltatottak a legújabb támadásokkal szemben, pedig a megoldás már elérhető.
 

A Microsoft a februári hibajavító kedden egy olyan nulladik napi (CVE-2024-21410 azonosítóval ellátott) biztonsági hibáról is beszámolt, amely az Exchange Server kapcsán merült fel. Már akkor lehetett tudni, hogy a sérülékenység szerepet kap aktív támadásokban, vagyis a kihasználása kiberbűnözői körökben megkezdődött. Mindez alátámasztotta, hogy nem célszerű elodázni a patch-elést. Ennek ellenére minden jel arra utal, hogy a frissítések igencsak lassan haladnak.
 
A kritikus veszélyességi kategóriába sorolt sebezhetőség kapcsán a Shadowserver adatai azt mutatják, hogy jelenleg az internet felől több mint 97 ezer olyan Exchange Server érhető el, amelyek potenciálisan sérülékenyek. Ebből több mint 28 ezer kiszolgáló pedig biztosan térdre kényszeríthető, ugyanis azok semmiféle kockázatcsökkentő megoldással nem rendelkeznek a hiba ellen.
 
A legtöbb védtelen kiszolgáló Németországban, az USA-ban, az Egyesült Királyságban, Franciaországban, Ausztriában, Oroszországban és Kanadában működik. Ugyanakkor ebből a szempontból a TOP20-as listán Magyarország is feltűnik, tehát hazánkban is van teendő. 
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.

  2. 3

    Az Avast Premium Security egy biztonsági hibajavítást kapott.

  3. 3

    Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.

  4. 4

    Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.

  5. 4

    Az Oracle 34 biztonsági rést foltozott be a MySQL Serveren.

  6. 4

    Az Oracle 11 biztonsági hibát tárt fel a Java SE kapcsán.

  7. 4

    A Microsoft soron kívüli biztonsági frissítést adott ki az ASP.NET kapcsán.

  8. 3

    A Git for Windows kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  9. 2

    A Xen egy biztonsági hiba miatt kapott frissítést.

  10. 3

    A PyPDF fejlesztő három biztonsági rést foltoztak be.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség