Exchange Server: rengeteg a szabad préda

Exchange szerverek ezrei kiszolgáltatottak a legújabb támadásokkal szemben, pedig a megoldás már elérhető.
 

A Microsoft a februári hibajavító kedden egy olyan nulladik napi (CVE-2024-21410 azonosítóval ellátott) biztonsági hibáról is beszámolt, amely az Exchange Server kapcsán merült fel. Már akkor lehetett tudni, hogy a sérülékenység szerepet kap aktív támadásokban, vagyis a kihasználása kiberbűnözői körökben megkezdődött. Mindez alátámasztotta, hogy nem célszerű elodázni a patch-elést. Ennek ellenére minden jel arra utal, hogy a frissítések igencsak lassan haladnak.
 
A kritikus veszélyességi kategóriába sorolt sebezhetőség kapcsán a Shadowserver adatai azt mutatják, hogy jelenleg az internet felől több mint 97 ezer olyan Exchange Server érhető el, amelyek potenciálisan sérülékenyek. Ebből több mint 28 ezer kiszolgáló pedig biztosan térdre kényszeríthető, ugyanis azok semmiféle kockázatcsökkentő megoldással nem rendelkeznek a hiba ellen.
 
A legtöbb védtelen kiszolgáló Németországban, az USA-ban, az Egyesült Királyságban, Franciaországban, Ausztriában, Oroszországban és Kanadában működik. Ugyanakkor ebből a szempontból a TOP20-as listán Magyarország is feltűnik, tehát hazánkban is van teendő. 
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  2. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  3. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  4. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  5. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  6. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

  7. 4

    A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.

  8. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

  9. 4

    A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.

  10. 3

    A GLPI legújabb kiadása több sebezhetőséget is orvosol.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség