Az Exchange szerverek rémálma: több mint 29 000 még mindig sebezhető

Az Exchange szerverek rémálma: több mint 29 000 még mindig sebezhető
Több mint 29 000 Exchange szerver világszerte továbbra is ki van téve egy súlyos sérülékenységnek, amely lehetővé teszi a hackerek számára, hogy oldalirányú mozgást végezzenek a Microsoft felhős környezetében – akár teljes tartományátvételhez vezetve. A biztonsági rés azokon a szervereken jelent veszélyt, ahol a támadók adminisztratív szintű hozzáférést szereznek, és ezt követően képesek a felhővel összekötött rendszerekben privilégiumokat emelni a megbízható tokenek vagy API-hívások manipulálásával. Ráadásul mindez alig hagy nyomot maga után, ami megnehezíti a támadás felfedezését.

Kritikus hiba és lassú frissítések

A CVE-2025-53786 jelű sebezhetőség az Exchange Server 2016, az Exchange Server 2019, valamint a Microsoft Exchange Server Subscription Edition (előfizetéses verzió) hibrid rendszereit érinti. A hibát 2025 áprilisában jelentették, amikor a Microsoft bemutatta új, dedikált hibrid alkalmazásarchitektúráját, amely biztonságosabb identitáskezelést kínálna a korábbi, sebezhető megoldás helyett.

Habár eddig nincs bizonyíték aktív támadásokra, a Microsoft szerint elkerülhetetlen, hogy hamarosan elkészüljenek azok az exploit kódok, amelyek egységesen kihasználják a sebezhetőséget.

Élen az USA, Németország és Oroszország

A Shadowserver biztonsági monitoring adatai szerint az elavult, sebezhető szerverekből a legtöbb az Egyesült Államokban (kb. 13 000), Németországban (több mint 6 700), illetve Oroszországban (több mint 2 500) található.

Hatósági beavatkozások és ajánlások

Az amerikai kormányhivatalokat a hétvégén utasították, hogy hétfő 15:00 óráig (magyar idő szerint) frissítsék Exchange rendszereiket. Elsőként leltárt kell készíteniük a szerverekről, majd az elavult, már nem támogatott példányokat le kell választani az internetről. A fennmaradó szervereket a legújabb frissítésekre kell hozni (Exchange 2019: CU14 vagy CU15, Exchange 2016: CU23), illetve telepíteni kell a Microsoft áprilisi javítócsomagját.

A kiberbiztonsági hatóságok figyelmeztetnek: aki nem cselekszik, az a teljes vállalati, akár hibrid környezet kompromittálódását kockáztatja. Bár a nem kormányzati szervezetekre nincs kötelező érvényű utasítás, minden intézmény számára erősen ajánlott a mielőbbi frissítés, hogy elkerüljék a potenciális támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai
MA 17:31

Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai

Jelentőséggel bír, hogy a Discord, a világ egyik legnagyobb közösségi platformja, hackertámadás áldozata lett, amely során hetvenezer felhasználó hivatalos okmányának képe került illetéktelen kezekbe...

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket
MA 17:01

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket

A vegyi anyagok életterünket és viselkedésünket is befolyásolják, gyakran észrevétlenül. Mérgek, amelyekhez nap mint nap hozzájutunk, nem csupán a természetben, hanem mindennapi használati tárgyainkban is jelen vannak: lakberendezési tárgyakban, ruházatban, élelmiszer-csomagolásban...

Az Intel új csodafegyvere: itt a Panther Lake processzor
MA 16:59

Az Intel új csodafegyvere: itt a Panther Lake processzor

💻 Hat hónappal azután, hogy Lip-Bu Tan átvette az Intel irányítását, a vállalat bemutatta legújabb hardveres áttörését, a Panther Lake (Párduc-tó) kódnevű processzort...

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?
MA 16:02

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?

Néhány napja egy rejtélyes csillagközi vándor haladt el a Mars közelében, ahol jelenleg több nemzet űrszondái kutatják a vörös bolygó múltját...

Az MI-s TikTok már gyorsabb, mint a ChatGPT
MA 16:01

Az MI-s TikTok már gyorsabb, mint a ChatGPT

Sora, az OpenAI mesterséges intelligenciával videókat generáló alkalmazása már az első öt nap alatt átlépte az egymilliós letöltésszámot Észak-Amerikában, amivel még a ChatGPT kezdeti sikereit is megelőzte...

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?
MA 15:30

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?

Egy japán kutatócsoport új eljárást dolgozott ki, amellyel energiahatékonyabb mágneses memóriát, azaz MRAM-ot (magnetikus véletlen elérésű memória, magnetic random-access memory) gyárthatnak...

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi
MA 15:01

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi

Az iskolás korosztályban az MI mindent eláraszt: egyre többen fordulnak chatbotokhoz tanulási, lelki vagy éppen romantikus ismeretségek céljából...

Amikor egyszerre remeg a Cascadia és a San Andreas
MA 15:00

Amikor egyszerre remeg a Cascadia és a San Andreas

🌌 Észak-Amerika nyugati partja a geológiai veszélyek egyik legizgalmasabb színtere: itt folyamatosan ütköznek, csúsznak egymás alatt és mellett a földkéreg hatalmas lemezei...

Az Apple új trükkje: valóságshow a Lakers meccsein?
MA 14:30

Az Apple új trükkje: valóságshow a Lakers meccsein?

🏀 A közelgő NBA-szezonra az Apple Vision Pro végre élő, „lebilincselő” sportközvetítéssel bővül...