Az Exchange újabb hibája: könnyű prédák a hackereknek

Az Exchange újabb hibája: könnyű prédák a hackereknek
A Microsoft és az amerikai kiberbiztonsági hatóság (CISA) újabb súlyos hibára figyelmeztet az Exchange Server hibrid telepítéseiben, amely lehetővé teheti a támadók számára, hogy helyszíni (on-premises) Exchange szerverekről átlépjenek a felhőbe (cloud), és akár teljes tartományi kompromittálást is elérjenek. Bár a most azonosított sérülékenységet, a CVE-2025-53786-ot egyelőre nem használják ki, a Microsoft szerint csak idő kérdése, hogy támadások célpontjává váljon, ezért minden szervezetnek sürgősen javítania kell a rendszereit. A CISA kötelezte az állami szerveket, hogy legkésőbb augusztus 11-ig elhárítsák a hibát.

Hogyan működik a sebezhetőség?

A sérülékenységet a hibrid Exchange rendszerek sajátossága okozza: ezekben közös identitást használnak a helyszíni és a felhőalapú (cloudos) levelezőszerverek az autentikációhoz. Egy támadó, aki adminisztrátori hozzáférést szerez a helyi Exchange-hez, innen viszonylag nyomtalanul tud továbblépni a szervezet felhőalapú rendszereibe is. A Microsoft ezt áprilisban már igyekezett orvosolni, de időközben újabb biztonsági részletek derültek ki.

Mit kell tenni most?

Minden, Exchange hibrid rendszert üzemeltető szervezetnek frissítenie kell a szerverén az április 18-i (vagy frissebb) biztonsági javítást, és követnie kell a Microsoft által leírt konfigurációs lépéseket, hogy a sebezhetőséget ne lehessen kihasználni. Bár a támadónak adminisztrátori jogokra van szüksége a helyi Exchange szerverhez, ha egyszer megszerzi ezeket, könnyen és nyom nélkül terjeszkedhet a felhőben is. A tét óriási: kormányzati hackerek vagy pénzéhes bűnözők válogatás nélkül támadhatnak, ha nem történik gyors frissítés.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Az ősi maja városok titka: 16 milliós lakosság döbbentette meg a kutatókat

vasárnap 00:46

Az ősi maja városok titka: 16 milliós lakosság döbbentette meg a kutatókat

Külön figyelmet érdemel, hogy a legújabb régészeti kutatások szerint a maja civilizáció fénykorában akár 16 millió ember is élhetett a Maja-alföldeken – ez a mai New York City...

Az univerzum legsebesebb látogatója átszáguld a Naprendszeren

vasárnap 00:19

Az univerzum legsebesebb látogatója átszáguld a Naprendszeren

A Hubble Űrtávcső minden eddiginél részletesebb képet készített a 3I/ATLAS intersztelláris üstökösről, amely jelenleg átsuhan a Naprendszerünkön. Az üstökös egészen különleges vendég: eddig mindössze három ilyen, a csillagközi...

Az ál-biztonság: könnyen feltörhetők a rendőrségi és katonai rádiók

MA 23:01

Az ál-biztonság: könnyen feltörhetők a rendőrségi és katonai rádiók

Két évvel ezelőtt holland kutatók feltárták, hogy a rendőrség, titkosszolgálatok, katonai erők és kritikus infrastruktúrát üzemeltető szervezetek világszerte használt rádióiban alkalmazott, beépített titkosítási algoritmus súlyos sebezhetőséget tartalmaz. Az...

Az idegen napkutyák: látványos fények távoli bolygókon

MA 22:51

Az idegen napkutyák: látványos fények távoli bolygókon

Az univerzum nem szűkölködik égi csodákban, és olyan ragyogó jelenségek, mint a napkorong körüli halók vagy a napkutyák, messze túlmutatnak a Föld határain. Egy friss kutatás szerint ezekhez...


MA 22:25

Az új Google Finance: MI, csevegőrobot és kriptók kavalkádja

A Google Finance webalkalmazás teljesen megújul, és a legnagyobb dobás az MI-alapú csevegőrobot bevezetése. Ez a chatbot mostantól pénzügyi kérdésekre válaszol, valamint kapcsolódó, releváns linkeket is ajánl. A...


MA 22:01

Az iPhone-ok, amelyekre tényleg telepítheted az új iOS 26-ot

Az idei év ismét nagy változásokat hoz az iOS rendszerfrissítés terén: az Apple párhuzamosan fejleszti a stabilabb, nyilvános bétát és a fejlesztői verziót is, de fontos megjegyezni, hogy...

Az MI-háború: A Microsoft a Bingben tolja az orrod alá a Copilotot

MA 21:51

Az MI-háború: A Microsoft a Bingben tolja az orrod alá a Copilotot

A Microsoft újabb rafinált módszerrel próbálja népszerűsíteni saját MI-szolgáltatását, a Copilotot, ezúttal a Bing keresőn keresztül. Ha valaki például olyan népszerű rivális MI-t keres a Bing.com-on, mint a...

Az antibiotikum-rezisztenciát kavarhatja a réz, de mégsem ördögtől való

MA 21:25

Az antibiotikum-rezisztenciát kavarhatja a réz, de mégsem ördögtől való

🔬 A réz jelentős szerepet kapott a kórokozók elleni harcban, különösen ott, ahol az antibiotikumok egyre kevésbé hatékonyak. Réz-szulfátos oldatokat már a 18. század óta használnak növényi gombabetegségek ellen,...

Az Instagram új térképe: így tudhatják, hol vagy

MA 21:01

Az Instagram új térképe: így tudhatják, hol vagy

📍 Az Instagram az Egyesült Államokban bevezette új helymegosztó térképét, ami miatt sokan aggódnak az adatvédelem miatt. A funkció lehetővé teszi, hogy a felhasználó megossza tartózkodási helyét az ismerőseivel,...