Az Exchange szerverek rémálma: több mint 29 000 még mindig sebezhető
Több mint 29 000 Exchange szerver világszerte továbbra is ki van téve egy súlyos sérülékenységnek, amely lehetővé teszi a hackerek számára, hogy oldalirányú mozgást végezzenek a Microsoft felhős környezetében – akár teljes tartományátvételhez vezetve. A biztonsági rés azokon a szervereken jelent veszélyt, ahol a támadók adminisztratív szintű hozzáférést szereznek, és ezt követően képesek a felhővel összekötött rendszerekben privilégiumokat emelni a megbízható tokenek vagy API-hívások manipulálásával. Ráadásul mindez alig hagy nyomot maga után, ami megnehezíti a támadás felfedezését.
Kritikus hiba és lassú frissítések
A CVE-2025-53786 jelű sebezhetőség az Exchange Server 2016, az Exchange Server 2019, valamint a Microsoft Exchange Server Subscription Edition (előfizetéses verzió) hibrid rendszereit érinti. A hibát 2025 áprilisában jelentették, amikor a Microsoft bemutatta új, dedikált hibrid alkalmazásarchitektúráját, amely biztonságosabb identitáskezelést kínálna a korábbi, sebezhető megoldás helyett.
Habár eddig nincs bizonyíték aktív támadásokra, a Microsoft szerint elkerülhetetlen, hogy hamarosan elkészüljenek azok az exploit kódok, amelyek egységesen kihasználják a sebezhetőséget.
Élen az USA, Németország és Oroszország
A Shadowserver biztonsági monitoring adatai szerint az elavult, sebezhető szerverekből a legtöbb az Egyesült Államokban (kb. 13 000), Németországban (több mint 6 700), illetve Oroszországban (több mint 2 500) található.
Az amerikai kormányhivatalokat a hétvégén utasították, hogy hétfő 15:00 óráig (magyar idő szerint) frissítsék Exchange rendszereiket. Elsőként leltárt kell készíteniük a szerverekről, majd az elavult, már nem támogatott példányokat le kell választani az internetről. A fennmaradó szervereket a legújabb frissítésekre kell hozni (Exchange 2019: CU14 vagy CU15, Exchange 2016: CU23), illetve telepíteni kell a Microsoft áprilisi javítócsomagját.
A kiberbiztonsági hatóságok figyelmeztetnek: aki nem cselekszik, az a teljes vállalati, akár hibrid környezet kompromittálódását kockáztatja. Bár a nem kormányzati szervezetekre nincs kötelező érvényű utasítás, minden intézmény számára erősen ajánlott a mielőbbi frissítés, hogy elkerüljék a potenciális támadásokat.
Az Egyesült Államok legnagyobb bankjai a jövő év közepétől egy közös, tokenizált hálózat bevezetését tervezik, hogy megakadályozzák, hogy a stabilcoinok elszívják a betéteiket...
Ez a jelenség jól illusztrálható azzal, hogy egy konyhai gép egyszerre helyettesítheti a légsütőt és a kenyérpirítót, miközben minden ételt lényegesen gyorsabban tálal, mint azt bárki várná...
🤔 Egy tavaszi marketingkampányban a kreatív koncepció angolul újjászületést, optimizmust sugall a virágzó fákon keresztül – ez a képi világ az angolszász kultúrában a remény szimbóluma...
🦐 Áprilisban szinte mindenki átsiklott egy olyan játékon a Steamen, amely valószínűleg kihagyhatatlan, ha szeretnéd ötvözni az akciót és a tenger élővilágát...
Felmerül a kérdés, meddig tart az idei kriptotőzsdei hullámvasút, hiszen a vezető digitális eszközök és a kapcsolódó vállalatok most sorra veszítenek értékükből...
Többek között szinte elképzelhetetlen, mennyit változott mára a szoftverfejlesztés világa: az Anthropic májusban bejelentette, hogy a vállalatnál futó, éles rendszerekhez tartozó kód több mint 80 százalékát már nem emberek, hanem a saját MI-rendszerük, a Claude írja és szerkeszti...
Megemlíthető továbbá, hogy a pénzügyi piacok ismét turbulens napokat élnek át, miután a technológiai szektorban, és különösen a mesterséges intelligencia által fűtött részvények körében elindult lejtmenet átragadt a kriptovaluták piacára is...
💫 A James Webb-űrteleszkóp egy eddig sosem látott távolságban rejtőző, inaktív fekete lyukat észlelt, amely a Földtől több mint tízmilliárd fényévre lévő MRG-M0138 nevű galaxisban található...
🏡 Lakáshoz jutni az elmúlt évek bonyolult megoldásai után már kevésbé nyűgös feladat az FFXIV-ben, mégsem lehet csak úgy besétálni álmaid virtuális otthonába...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Between Dates Calendar Math (iPhone/iPad)A Between Days egy letisztult, könnyen kezelhető alkalmazás, amely villámgyorsan kiszámolja, hány nap választ el két tetszőleges dátumot...
👐 A világegyetem titokzatos rádiójelekkel bombázza a Földet, s ezek közül egy különösen furcsa, ismétlődő forrásra most végre sikerült magyarázatot találni...
🎮 Június minden évben különleges időszak volt a PC-s játékok világában, akár 1996-ban varázsolt el minket egy új Star Wars-játék, akár 2016-ban izgultunk a legmenőbb hardverekért...
🌷 Az NYT Strands mai fordulója rendkívül érdekes szavakat vonultat fel, amelyek első látásra nem tűnnek fenyegetőnek, de együtt már egy harcias téma bontakozik ki...
A népszerű Zcash kriptovaluta értéke egy nap alatt mintegy 30 százalékot zuhant, miután kiderült: évek óta rendkívül súlyos biztonsági rés tátongott benne, amit csak egy vészhelyzeti javítással sikerült gyorsan befoltozni...
Az amerikai és európai nappalikban egyre gyakrabban tűnik fel a WiiM neve, egy fiatal, ám annál lendületesebb hangtechnológiai vállalat, amely néhány év alatt a streaming erősítőktől a saját hangszóró- és mélynyomórendszer fejlesztéséig jutott...
👀 A digitális pénz, a gyorsan változó szabályozás és a fejlett, MI-alapú infrastruktúra fejlődése folyamatos alkalmazkodásra kényszeríti a pénzügyi tanácsadókat...
💻 Úgy tűnik, hogy a Valve kitart az idei nyári rajtra vonatkozó ígérete mellett, ellenére annak, hogy az alkatrészek piacán brutális áremelkedések és hiányok borzolják a kedélyeket...
💔 Fontos kérdés, hogy a filmvilág miért veszít el időről időre olyan ismert arcokat, akiket szinte mindenki ismer – ez különösen akkor igaz, ha egy meghökkentő bűncselekmény áll a háttérben...
A Microsoft egy forradalmi új kvantumprocesszort mutatott be, amely képes ezerszer tovább megőrizni a kvantumbiteket, mint elődje, ezzel pedig közelebb kerülhetünk a valóban megbízható kvantumszámítógépekhez...
🧊 A kelet-antarktiszi jégtakaró több mint három kilométer vastag jege alatt egy eddig ismeretlen, hatalmas geológiai képződményt azonosítottak kutatók...