17,000台のMicrosoft Exchangeサーバーが重大なバグにさらされる

17,000台のMicrosoft Exchangeサーバーが重大なバグにさらされる

ペンカ・フリストフスカ


ペンカ・フリストフスカ

発行日: 2024 年 4 月 3 日

ドイツの主要なサイバーセキュリティ機関は、脆弱な組織に対し、古い Microsoft Exchange ソフトウェアを更新し、利用可能なすべてのセキュリティ更新プログラムを適用するよう促しています。

ドイツ連邦情報セキュリティ局 (BSI) 報告 少なくとも 17,000 台の Exchange サーバーが XNUMX つ以上の重大な欠陥により危険にさらされているということです。同庁は、サイバー犯罪者や国家支援の攻撃者がすでにこれらの脆弱性の多くを悪用してマルウェアを配布し、サイバースパイ活動やランサムウェア攻撃を行っていると指摘した。

報告書は具体例には言及していないが、地元の学校、大学、医療施設、司法サービス、地方自治体、中堅企業が深刻な脅威に直面していると述べた。

BSIは、2021年以降、Microsoft Exchangeの重大な脆弱性が積極的に悪用されていることについて繰り返し警告しており、IT脅威レベルを一時的に「レッド」に引き上げたこともあるという。

「それにもかかわらず、多くのExchangeサーバー運営者が引き続きセキュリティアップデートの提供を非常に怠っているため、状況はそれ以来改善されていない」と報告書は述べている。

多くの企業は、利用可能な修正プログラムで脆弱性に対処するのが遅すぎます。重大な脆弱性がある場合でも、管理者がパッチを適用するのに数か月以上かかる場合があります。こうした遅れは、犯罪者が積極的に狙う絶好の機会を生み出します。

同局によると、現在ドイツ国内にある合計 45,000 台の Microsoft Exchange サーバーがインターネットからアクセス可能であり、これらのサーバーの約 12% は非常に古いため、セキュリティ更新プログラムを受信できなくなっています。

さらに、ドイツの全サーバーの約 25% が Exchange の 2016 および 2019 バージョンを使用していますが、最新のパッチに更新されていないため、これらのサーバーはいくつかの重大な脆弱性にさらされたままになっています。

「ドイツ国内にこのような関連ソフトウェアの脆弱なインストールが何万件も存在するという事実はあってはならない」とBSIの会長であるクラウディア・プラットナー氏は述べた。

「企業、組織、当局は、IT システムを不必要に危険にさらし、その結果、付加価値、サービス、または機密性の高い自社およびサードパーティのデータを危険にさらしています。サイバーセキュリティはいよいよ最重要課題となるに違いありません。緊急に行動する必要があります!」と彼女は付け加えた。

タイムスタンプ:

より多くの 安全探偵