Az Exchange szerverek rémálma: több mint 29 000 még mindig sebezhető

Az Exchange szerverek rémálma: több mint 29 000 még mindig sebezhető
Több mint 29 000 Exchange szerver világszerte továbbra is ki van téve egy súlyos sérülékenységnek, amely lehetővé teszi a hackerek számára, hogy oldalirányú mozgást végezzenek a Microsoft felhős környezetében – akár teljes tartományátvételhez vezetve. A biztonsági rés azokon a szervereken jelent veszélyt, ahol a támadók adminisztratív szintű hozzáférést szereznek, és ezt követően képesek a felhővel összekötött rendszerekben privilégiumokat emelni a megbízható tokenek vagy API-hívások manipulálásával. Ráadásul mindez alig hagy nyomot maga után, ami megnehezíti a támadás felfedezését.

Kritikus hiba és lassú frissítések

A CVE-2025-53786 jelű sebezhetőség az Exchange Server 2016, az Exchange Server 2019, valamint a Microsoft Exchange Server Subscription Edition (előfizetéses verzió) hibrid rendszereit érinti. A hibát 2025 áprilisában jelentették, amikor a Microsoft bemutatta új, dedikált hibrid alkalmazásarchitektúráját, amely biztonságosabb identitáskezelést kínálna a korábbi, sebezhető megoldás helyett.

Habár eddig nincs bizonyíték aktív támadásokra, a Microsoft szerint elkerülhetetlen, hogy hamarosan elkészüljenek azok az exploit kódok, amelyek egységesen kihasználják a sebezhetőséget.

Élen az USA, Németország és Oroszország

A Shadowserver biztonsági monitoring adatai szerint az elavult, sebezhető szerverekből a legtöbb az Egyesült Államokban (kb. 13 000), Németországban (több mint 6 700), illetve Oroszországban (több mint 2 500) található.

Hatósági beavatkozások és ajánlások

Az amerikai kormányhivatalokat a hétvégén utasították, hogy hétfő 15:00 óráig (magyar idő szerint) frissítsék Exchange rendszereiket. Elsőként leltárt kell készíteniük a szerverekről, majd az elavult, már nem támogatott példányokat le kell választani az internetről. A fennmaradó szervereket a legújabb frissítésekre kell hozni (Exchange 2019: CU14 vagy CU15, Exchange 2016: CU23), illetve telepíteni kell a Microsoft áprilisi javítócsomagját.

A kiberbiztonsági hatóságok figyelmeztetnek: aki nem cselekszik, az a teljes vállalati, akár hibrid környezet kompromittálódását kockáztatja. Bár a nem kormányzati szervezetekre nincs kötelező érvényű utasítás, minden intézmény számára erősen ajánlott a mielőbbi frissítés, hogy elkerüljék a potenciális támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az apró lézerek elképesztő ereje: a perovszkit csoda-trükk

MA 13:01

Az apró lézerek elképesztő ereje: a perovszkit csoda-trükk

💡 A világ legapróbb lézerei eddig meglehetősen haloványan teljesítettek, de egy kínai kutatócsoport olyan trükköt talált ki, amellyel a perovszkit lézerek végre esélyt kapnak az igazi áttörésre. A Zhejiang...

Az apró fehérje, amely széttépi az Alzheimer-kór gócait

MA 12:50

Az apró fehérje, amely széttépi az Alzheimer-kór gócait

💡 Az amerikai St. Jude Gyermekkórház kutatói most először bizonyították, hogy a midkine nevű fehérje védelmet nyújt az Alzheimer-kór ellen. Ez a kis növekedési faktor fehérje főleg az embrionális...

Az apró robotok nagy jövője: a mikrorobotok forradalmi útja

MA 12:25

Az apró robotok nagy jövője: a mikrorobotok forradalmi útja

Az elmúlt két évtizedben a mikrorobotok és nanorobotok a sci-fi világából kilépve valós, kézzelfogható eredményeket hoztak a gyógyászatban, a környezetvédelemben és az érzékeléstechnológiák területén. Napjainkra világszerte 103 kutató,...

Energiát nyerhetünk atomhulladékból, új korszak kezdődik a fúziós kutatásban

MA 12:01

Energiát nyerhetünk atomhulladékból, új korszak kezdődik a fúziós kutatásban

A jövő energiatermelésének egyik legígéretesebb alapanyaga lehet az atomhulladék, amelyből akár szinte korlátlan mennyiségű, tiszta energiához is juthatnánk. Egy új kutatás szerint a hasadóenergia-termelés során keletkező hulladék jelentős...


MA 11:50

A mesterséges fény teljesen átírja a madarak napirendjét

Az éjszakai fények forradalmasítják a madarak életét: világszerte már több mint 500 fajnál okoznak változást a természetes ritmusokban. Egy friss elemzésben 60 millió madárhangfelvételt vizsgáltak meg, és kiderült,...

Az Erin hurrikán villámok között vált brutális óriássá

MA 11:26

Az Erin hurrikán villámok között vált brutális óriássá

A legújabb időjárási műhold lenyűgöző felvételeket készített arról, ahogy az Atlanti-óceán fölött pusztító Erin hurrikán villámlások kíséretében az ötös kategóriájú viharrá erősödött a hétvégén. A Nemzeti Óceán- és...

A legnagyobb számok, amiket már senki sem tud leírni

MA 11:03

A legnagyobb számok, amiket már senki sem tud leírni

💡 Képzeld el, hogy valaki eléd tesz öt számot: 1, 6, 21, 107 és 47 176 870. Meg tudod mondani, mi következik? Aligha. Ezek a szorgos hód-számok (busy beaver...

Az MI ügynökök trükköznek a tudáspróbákon?

MA 10:53

Az MI ügynökök trükköznek a tudáspróbákon?

👀 Az újonnan tervezett, keresésre képes MI-modellekkel kapcsolatban komoly aggályok merültek fel: teszteredményeik könnyen torzulhatnak, mert ezek a rendszerek gyakran közvetlenül a netről keresik ki a helyes válaszokat, ahelyett,...

Az Antarktisz gyors átalakulása minden generációra hatással van

MA 10:40

Az Antarktisz gyors átalakulása minden generációra hatással van

❄ A távoli, egykor érintetlennek hitt Antarktisz ma már az éghajlati átalakulások frontvonalába került. Az utóbbi években meglepő és aggasztó változások tanúi lehetünk: a tengeri jég kiterjedése rekordsebességgel csökken,...