Az Exchange-szerverek sebezhetősége most mindenkit érinthet
A CISA és az NSA friss ajánlásokat adott ki, hogy az informatikai rendszergazdák biztonságosabbá tegyék a Microsoft Exchange-szervereket a kibertámadásokkal szemben. A javaslatok között szerepel a felhasználói hitelesítés megerősítése, az alkalmazások támadási felületének minimalizálása és az erős hálózati titkosítás biztosítása.
Kritikus frissítések és elavult rendszerek veszélyei
Az ügynökségek kiemelik: az elavult, helyben telepített vagy hibrid Exchange-szerverek használata komoly biztonsági kockázatot jelent. Amint sikerül áttérni a Microsoft 365-re, a régi szervereket le kell állítani, mert karbantartásuk elmulasztása súlyos támadási felületet jelenthet a cégek számára. Javasolják a folyamatos monitorozást gyanús tevékenység után, és a vészhelyzeti intézkedések előzetes megtervezését is.
Kibervédelem lépésről lépésre
Fontos intézkedés a rendszergazdai hozzáférések korlátozása, a többfaktoros hitelesítés bevezetése, a szigorú szállítási biztonsági beállítások, illetve a zero trust modellen alapuló védelem. A szervereket folyamatosan naprakészen kell tartani, a már nem támogatott Exchange-verziókról sürgősen migrálni kell, továbbá célszerű bekapcsolni a beépített antispam és antivírus funkciókat.
Erősíteni kell a hitelesítést a többfaktoros rendszerek mellett a Modern Auth és az OAuth 2.0 alkalmazásával, valamint érdemes a Kerberoszt és az SMB-t használni az NTLM helyett. A TLS-titkosítás, az Extended Protection és a tanúsítványalapú aláírás használata is ajánlott, hogy még biztonságosabbak legyenek a böngészőkapcsolatok. Javasolt a szerepköralapú hozzáférés-szabályozás, a letöltési domainek konfigurálása a CSRF-támadások ellen, és a P2 FROM fejléc módosításának detektálása az e-mail-hamisítás elkerülése érdekében.
A támadók már akcióban vannak
A Microsoft Exchange 2016, 2019 és az Előfizetéses kiadás egy magas kockázatú (CVE-2025-53786) sérülékenységgel is veszélyben van. Egy friss felmérés szerint a szerverek 46%-ában feltörték a jelszavakat, ami majdnem duplája az előző évi adatnak. Hivatalos jelentések szerint államilag támogatott és anyagi érdekből dolgozó hekkercsoportok évek óta kihasználják az Exchange hibáit, legutóbb a ProxyLogon (ProxyLogon, 2021) botrány során is.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit tennél, ha egy régi, sebezhető szerver működne a cégednél?
Szerinted mennyire bízhatunk a többfaktoros hitelesítésben?
Te hogyan készítenél fel egy csapatot egy kibertámadásra?
Érdemes megvizsgálni, hogy tényleg mindenáron kerülni kell-e a jojódiétát. Az évek óta tartó rettegés, miszerint az ismétlődő fogyás és visszahízás árthat az egészségnek, úgy tűnik, nem támasztható alá meggyőző tudományos bizonyítékokkal...
Egy Spanyolországban talált, 150 millió éves, elképesztően jól megmaradt sztégoszaurusz-koponya alapjaiban változtatja meg mindazt, amit eddig a dinoszauruszok fejlődéséről tudtunk...
A Kongói Demokratikus Köztársaság és Uganda területén kitört ebola-járványt vasárnap nemzetközi jelentőségű egészségügyi vészhelyzetnek minősítette az Egészségügyi Világszervezet...
A Survivor – Görögország (Survivor Greece) forgatását azonnali hatállyal leállították, miután egy fiatal versenyző, Stavros Floros életveszélyes balesetet szenvedett...
A technológiai átalakulás új korszakát éljük, ahol a fejlett algoritmusok már nemcsak támogatják, hanem egyre inkább kiváltják azokat a szakértői feladatokat, amelyekben az embereknek fejlődniük kellene...
A GameSir G8+ MFi jelentős előrelépés a mobil játékvezérlők világában, amely a G8 Galileo bevált tulajdonságait vette alapul, majd szinte minden kritikus ponton továbbfejlesztette azt...
Kételyek merültek fel, hogy a nemrég megjelent, Mixtape című történetközpontú játék hamarosan eltűnhet a digitális boltokból a zeneszámok licencproblémái miatt...
Hihetetlen, de mégis igaz, hogy az Egyesült Államokban működő adatközpontok évente annyi áramot fogyasztanak, amellyel több mint 16 millió otthon energiaigényét lehetne fedezni...
Kenya elképesztő technológiai ugrásra készült, amikor májusban bejelentették a G42 és a Microsoft közös, 1 milliárd dolláros adatközpont-beruházását...
Csak három évvel a megjelenése után végleg eltűnik a digitális boltok polcairól a LEGO 2K Gyorsulás (LEGO 2K Drive), az a nyílt világú versenyjáték, ahol saját építésű járgányaiddal száguldozhatsz...
😐 Ez a jelenség jól illusztrálható azzal, hogy ha egy alkotó bármilyen megjegyzést tesz egy legendás játék folytatásáról, az internetes rajongók azonnal az új rész bejelentését vizionálják...
Mi fűzte össze ezt a napot? Alkotmányok 📜, háborúk ⚔️ és történelmi első alkalmak 🚆 formálták a világot: Norvégia alkotmánya, a Boshin-háború lezárása, a Watergate-ügy nyilvános szenátusi meghallgatásai és az első legális azonos nemű házasságok mind ide kötődnek...
💪 Ami kezdetben ártalmatlannak tűnt, az utóbbi években jelentősen megváltozott: világszerte milliók home office-ba kényszerültek, ami alaposan átrajzolta, mit várunk el az irodabútortól...
A közelmúltban egy tengerjáró hajón történt hantavírus-kitörés miatt jelenleg mintegy 150 utast figyelnek meg, illetve akár hathetes karanténba is helyeznek...
🕵 Egy 17. századi marylandi temető különös titkot rejtett: egy mindössze nyolcéves fiú földi maradványait találták meg, aki túlnyomórészt afrikai származású volt...
Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...
💰 Az új Gmail-fiókok tulajdonosai néhány országban kellemetlen meglepetéssel szembesülnek: a megszokott 15 GB ingyenes tárhely helyett kezdetben csak 5 GB-ot kapnak...