17,000 שרתי Microsoft Exchange חשופים לבאגים קריטיים

17,000 שרתי Microsoft Exchange חשופים לבאגים קריטיים

פנקה הריסטובסקה


פנקה הריסטובסקה

פורסם ב: אפריל 3, 2024

סוכנות אבטחת הסייבר המובילה בגרמניה קוראת לארגונים פגיעים לעדכן את תוכנת Microsoft Exchange המיושנת שלהם ולהחיל את כל עדכוני האבטחה הזמינים.

המשרד הפדרלי הגרמני לאבטחת מידע (BSI) דיווח שלפחות 17,000 שרתי Exchange נמצאים בסיכון עקב ליקוי קריטי אחד או יותר. פושעי סייבר ושחקנים בחסות המדינה כבר מנצלים רבות מהחולשות הללו כדי להפיץ תוכנות זדוניות ולבצע ריגול סייבר או התקפות כופר, ציינה הסוכנות.

הדו"ח לא הצביע על דוגמאות, אבל הוא אמר שבתי ספר מקומיים, אוניברסיטאות, מתקנים רפואיים, שירותי משפט, ממשלות מקומיות ועסקים בינוניים עומדים בפני איומים חמורים.

ה-BSI אומר שהוא הזהיר שוב ושוב מפני ניצול פעיל של פגיעויות קריטיות ב-Microsoft Exchange מאז 2021, אפילו העלה זמנית את רמת איום ה-IT ל"אדום".

"למרות זאת, המצב לא השתפר מאז, שכן מפעילי שרתי Exchange רבים ממשיכים להתרשל מאוד במתן עדכוני אבטחה", נכתב בדו"ח.

הרבה חברות איטיות מכדי לטפל בפרצות עם תיקונים זמינים. אפילו עם נקודות תורפה קריטיות, ייתכן שיחלפו חודשים או יותר עד שמנהלי מערכת יחילו תיקונים. עיכובים אלו יוצרים את ההזדמנויות המושלמות שפושעים מחפשים באופן פעיל.

בסך הכל 45,000 שרתי Microsoft Exchange בגרמניה נגישים כיום מהאינטרנט, הסבירה הסוכנות, וכ-12% מהשרתים הללו מיושנים עד כדי כך שהם אינם מקבלים עוד עדכוני אבטחה.

יתר על כן, כ-25% מכל השרתים בגרמניה משתמשים בגרסאות 2016 ו-2019 של Exchange אך לא עדכנו לתיקונים האחרונים, מה שמותיר את השרתים הללו חשופים למספר נקודות תורפה קריטיות.

"אסור שהעובדה שיש עשרות אלפי התקנות פגיעות של תוכנות רלוונטיות כאלה בגרמניה", אמרה קלאודיה פלטנר, נשיאת BSI.

"חברות, ארגונים ורשויות מסכנים שלא לצורך את מערכות ה-IT שלהן ובכך את הערך המוסף שלהן, את השירותים שלהן או את הנתונים שלהן ושל צדדים שלישיים, שעלולים להיות רגישים ביותר. אבטחת סייבר חייבת להיות סוף סוף בראש סדר היום. יש צורך דחוף בפעולה!", הוסיפה.

בול זמן:

עוד מ בלשי בטיחות