17,000 سرور اکسچنج مایکروسافت در معرض اشکالات حیاتی قرار گرفتند

17,000 سرور اکسچنج مایکروسافت در معرض اشکالات حیاتی قرار گرفتند

پنکا هریستوفسکا


پنکا هریستوفسکا

منتشر شده در: آوریل 3، 2024

آژانس امنیت سایبری پیشرو آلمان از سازمان‌های آسیب‌پذیر می‌خواهد نرم‌افزار قدیمی Microsoft Exchange خود را به‌روزرسانی کنند و همه به‌روزرسانی‌های امنیتی موجود را اعمال کنند.

اداره فدرال امنیت اطلاعات آلمان (BSI) گزارش حداقل 17,000 سرور Exchange به دلیل یک یا چند نقص مهم در معرض خطر هستند. این آژانس خاطرنشان کرد که مجرمان سایبری و بازیگران تحت حمایت دولت در حال حاضر از بسیاری از این آسیب‌پذیری‌ها برای توزیع بدافزارها و انجام حملات جاسوسی سایبری یا باج‌افزار استفاده می‌کنند.

این گزارش به هیچ نمونه ای اشاره نکرده است، اما می گوید مدارس محلی، دانشگاه ها، مراکز پزشکی، خدمات قضایی، دولت های محلی و مشاغل متوسط ​​با تهدیدات جدی مواجه هستند.

BSI می گوید که از سال 2021 مکرراً در مورد بهره برداری فعال از آسیب پذیری های حیاتی در Microsoft Exchange هشدار داده است، حتی به طور موقت سطح تهدید فناوری اطلاعات را به "قرمز" رسانده است.

در این گزارش آمده است: «با این وجود، وضعیت از آن زمان بهبود نیافته است، زیرا بسیاری از اپراتورهای سرور Exchange همچنان در ارائه به‌روزرسانی‌های امنیتی بسیار سهل انگاری می‌کنند».

بسیاری از شرکت‌ها برای رفع آسیب‌پذیری‌ها با اصلاحات موجود بسیار کند هستند. حتی با وجود آسیب‌پذیری‌های حیاتی، ممکن است ماه‌ها یا بیشتر طول بکشد تا مدیران وصله‌ها را اعمال کنند. این تاخیرها فرصت های عالی را ایجاد می کند که مجرمان فعالانه به دنبال آن هستند.

این آژانس توضیح داد که در مجموع 45,000 سرور Microsoft Exchange در آلمان در حال حاضر از طریق اینترنت قابل دسترسی هستند و حدود 12 درصد از این سرورها آنقدر قدیمی هستند که دیگر به روز رسانی های امنیتی را دریافت نمی کنند.

علاوه بر این، حدود 25 درصد از همه سرورها در آلمان از نسخه‌های 2016 و 2019 Exchange استفاده می‌کنند، اما به آخرین وصله‌ها به‌روزرسانی نشده‌اند، و این سرورها را در معرض چندین آسیب‌پذیری حیاتی قرار می‌دهد.

کلودیا پلاتنر، رئیس BSI گفت: «این واقعیت که ده‌ها هزار نصب آسیب‌پذیر از چنین نرم‌افزارهای مرتبط در آلمان وجود دارد، نباید اتفاق بیفتد.

شرکت‌ها، سازمان‌ها و مقامات به‌طور غیرضروری سیستم‌های فناوری اطلاعات و در نتیجه ارزش افزوده، خدمات یا داده‌های خود و شخص ثالث خود را به خطر می‌اندازند که ممکن است بسیار حساس باشد. بالاخره امنیت سایبری باید در دستور کار قرار گیرد. نیاز فوری به اقدام وجود دارد!» او افزود.

تمبر زمان:

بیشتر از کارآگاهان ایمنی