Az Exchange szerverek rémálma: több mint 29 000 még mindig sebezhető

Az Exchange szerverek rémálma: több mint 29 000 még mindig sebezhető
Több mint 29 000 Exchange szerver világszerte továbbra is ki van téve egy súlyos sérülékenységnek, amely lehetővé teszi a hackerek számára, hogy oldalirányú mozgást végezzenek a Microsoft felhős környezetében – akár teljes tartományátvételhez vezetve. A biztonsági rés azokon a szervereken jelent veszélyt, ahol a támadók adminisztratív szintű hozzáférést szereznek, és ezt követően képesek a felhővel összekötött rendszerekben privilégiumokat emelni a megbízható tokenek vagy API-hívások manipulálásával. Ráadásul mindez alig hagy nyomot maga után, ami megnehezíti a támadás felfedezését.

Kritikus hiba és lassú frissítések

A CVE-2025-53786 jelű sebezhetőség az Exchange Server 2016, az Exchange Server 2019, valamint a Microsoft Exchange Server Subscription Edition (előfizetéses verzió) hibrid rendszereit érinti. A hibát 2025 áprilisában jelentették, amikor a Microsoft bemutatta új, dedikált hibrid alkalmazásarchitektúráját, amely biztonságosabb identitáskezelést kínálna a korábbi, sebezhető megoldás helyett.

Habár eddig nincs bizonyíték aktív támadásokra, a Microsoft szerint elkerülhetetlen, hogy hamarosan elkészüljenek azok az exploit kódok, amelyek egységesen kihasználják a sebezhetőséget.

Élen az USA, Németország és Oroszország

A Shadowserver biztonsági monitoring adatai szerint az elavult, sebezhető szerverekből a legtöbb az Egyesült Államokban (kb. 13 000), Németországban (több mint 6 700), illetve Oroszországban (több mint 2 500) található.

Hatósági beavatkozások és ajánlások

Az amerikai kormányhivatalokat a hétvégén utasították, hogy hétfő 15:00 óráig (magyar idő szerint) frissítsék Exchange rendszereiket. Elsőként leltárt kell készíteniük a szerverekről, majd az elavult, már nem támogatott példányokat le kell választani az internetről. A fennmaradó szervereket a legújabb frissítésekre kell hozni (Exchange 2019: CU14 vagy CU15, Exchange 2016: CU23), illetve telepíteni kell a Microsoft áprilisi javítócsomagját.

A kiberbiztonsági hatóságok figyelmeztetnek: aki nem cselekszik, az a teljes vállalati, akár hibrid környezet kompromittálódását kockáztatja. Bár a nem kormányzati szervezetekre nincs kötelező érvényű utasítás, minden intézmény számára erősen ajánlott a mielőbbi frissítés, hogy elkerüljék a potenciális támadásokat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az Apple TV+ áremelése: ennyit kérnek most a sorozatokért

MA 08:40

Az Apple TV+ áremelése: ennyit kérnek most a sorozatokért

📰 Az Apple TV+ ismét drágul: a havidíj mostantól 12 990 forint, az eddigi 9 990 forint helyett. Az új ár először az új előfizetőknél lesz érvényes, a meglévők...

A mesterséges intelligencia átalakítja a Dell működését, ebből mindannyian tanulhatunk

MA 08:27

A mesterséges intelligencia átalakítja a Dell működését, ebből mindannyian tanulhatunk

🤖 A Dell Technologies látványos átalakuláson ment keresztül a mesterséges intelligencia segítségével, amiből minden magyar vállalat inspirációt meríthet. Az elmúlt évben John Roese technológiai igazgatói feladatait kibővítette a Chief...

Az OpenAI melegszívű MI-je csak bizonyos felhasználóknak jár

MA 08:13

Az OpenAI melegszívű MI-je csak bizonyos felhasználóknak jár

💡 A GPT-5 új, barátságosabb személyiségét az OpenAI fokozatosan teszi elérhetővé, azonban fontos megjegyezni, hogy ez még mindig nem olyan melegszívű, mint a GPT-4o (a 4o jelentése: „négyszer nulla”;...

Az okosotthon új főnöke: jön a Gemini

MA 08:01

Az okosotthon új főnöke: jön a Gemini

Októberben érkezik a Gemini az okoshangszórókra és kijelzőkre, leváltva a régi Google Asszisztenst (Google Assistant). A Gemini két változatban lesz elérhető: ingyenes és fizetős verzióban, utóbbi valószínűleg előfizetéshez...


MA 07:52

Az embertelen hőségben dolgozni veszélyesebb, mint hinnéd

Napról napra dőlnek meg a hőmérsékleti rekordok világszerte, ami különösen a dolgozókat teszi veszélyeztetetté. A WHO és a WMO friss jelentése szerint a munkavállalók egészsége és termelékenysége jelentősen...


MA 07:39

Az Apple vér-oxigén trükkje miatt perel a Masimo

Az Apple néhány napja ismét lehetővé tette a vér-oxigénszint mérésének használatát több Apple Watch modellen az Egyesült Államokban, miután az amerikai vámhatóság (CBP) egy friss döntése ezt engedélyezte,...

Az Apple TV+ megint drágult – bőven fizethetsz, ha nézni akarsz

MA 07:27

Az Apple TV+ megint drágult – bőven fizethetsz, ha nézni akarsz

Októbertől már 4700 forint lesz az Apple TV+ havidíja, miután az Apple újabb emelést jelentett be: az előző 2600 forintról ugrott a mostani összegre (12,99 USD ≈ 4700...


MA 07:00

Az Apple Indiában gyártja az új iPhone-okat, Kína háttérbe szorul

Az Apple egyre több új iPhone 17 modellt gyárt Indiában, és most először fordul elő, hogy az egész, frissen megjelenő sorozat innen indul világhódító útjára. Emellett azt tervezik,...

Űrrakéta indulhat, fennakadások lehetnek a floridai reptereken

szombat 23:51

Űrrakéta indulhat, fennakadások lehetnek a floridai reptereken

Az amerikai hatóságok jelenleg azt mérlegelik, hogy a SpaceX óriásrakétája, a Starship elindulhat-e a Kennedy Űrközpontból. Fontos kiemelni, hogy a tervek szerint ezek az indítások akár kétórás késéseket...