Az Exchange-szerverek sebezhetősége most mindenkit érinthet

Az Exchange-szerverek sebezhetősége most mindenkit érinthet
A CISA és az NSA friss ajánlásokat adott ki, hogy az informatikai rendszergazdák biztonságosabbá tegyék a Microsoft Exchange-szervereket a kibertámadásokkal szemben. A javaslatok között szerepel a felhasználói hitelesítés megerősítése, az alkalmazások támadási felületének minimalizálása és az erős hálózati titkosítás biztosítása.

Kritikus frissítések és elavult rendszerek veszélyei

Az ügynökségek kiemelik: az elavult, helyben telepített vagy hibrid Exchange-szerverek használata komoly biztonsági kockázatot jelent. Amint sikerül áttérni a Microsoft 365-re, a régi szervereket le kell állítani, mert karbantartásuk elmulasztása súlyos támadási felületet jelenthet a cégek számára. Javasolják a folyamatos monitorozást gyanús tevékenység után, és a vészhelyzeti intézkedések előzetes megtervezését is.

Kibervédelem lépésről lépésre

Fontos intézkedés a rendszergazdai hozzáférések korlátozása, a többfaktoros hitelesítés bevezetése, a szigorú szállítási biztonsági beállítások, illetve a zero trust modellen alapuló védelem. A szervereket folyamatosan naprakészen kell tartani, a már nem támogatott Exchange-verziókról sürgősen migrálni kell, továbbá célszerű bekapcsolni a beépített antispam és antivírus funkciókat.

Részletes technikai ajánlások

Erősíteni kell a hitelesítést a többfaktoros rendszerek mellett a Modern Auth és az OAuth 2.0 alkalmazásával, valamint érdemes a Kerberoszt és az SMB-t használni az NTLM helyett. A TLS-titkosítás, az Extended Protection és a tanúsítványalapú aláírás használata is ajánlott, hogy még biztonságosabbak legyenek a böngészőkapcsolatok. Javasolt a szerepköralapú hozzáférés-szabályozás, a letöltési domainek konfigurálása a CSRF-támadások ellen, és a P2 FROM fejléc módosításának detektálása az e-mail-hamisítás elkerülése érdekében.


A támadók már akcióban vannak

A Microsoft Exchange 2016, 2019 és az Előfizetéses kiadás egy magas kockázatú (CVE-2025-53786) sérülékenységgel is veszélyben van. Egy friss felmérés szerint a szerverek 46%-ában feltörték a jelszavakat, ami majdnem duplája az előző évi adatnak. Hivatalos jelentések szerint államilag támogatott és anyagi érdekből dolgozó hekkercsoportok évek óta kihasználják az Exchange hibáit, legutóbb a ProxyLogon (ProxyLogon, 2021) botrány során is.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tennél, ha egy régi, sebezhető szerver működne a cégednél?
  • Szerinted mennyire bízhatunk a többfaktoros hitelesítésben?
  • Te hogyan készítenél fel egy csapatot egy kibertámadásra?



Legfrissebb posztok

MA 14:01

Az OpenAI döbbenetes 4300 milliárdos veszteséget termelt egyetlen negyedév alatt!

💸 A Microsoft pénzügyi jelentéséből kiderült, hogy az OpenAI a legutóbbi negyedévben közel 4300 milliárd forintnyi (11,5 milliárd USD) nettó veszteséget könyvelt el...

MA 13:59

Űrszemétből származó fémek jelentek meg a sztratoszférában

🚀 Világszerte egyre több átmeneti fémet juttatunk a sztratoszférába, ami komoly következményekkel járhat a Föld légkörének kémiájára...

MA 13:30

Az üstökös szárnyalását a Nap mögött az űrből figyelték meg

Az újabb csillagközi vendég, a 3I/ATLAS üstökös most épp a Nap mögött halad, így a legtöbb földi távcső számára elérhetetlenné vált...

MA 13:01

Az ultrahangos kezelés új hősei: a mikrobuborékok

Az ultrahangot használó terápiás technológiák egyre közelebb kerülnek ahhoz, hogy a gyógyszerek biztonságos és célzott juttatásának eszközeivé váljanak – köszönhetően egy friss kutatásnak, amely a mikrobuborékok viselkedését vizsgálta...



MA 12:59

Az új japán űrteherautó: labor és szállító egyszerre

A Japán Űrkutatási Ügynökség (JAXA) legújabb teherszállító járműve, az HTV-X, sikeresen dokkolt a Nemzetközi Űrállomáson (ISS), miután saját H3 hordozórakétájával vasárnap elindult, majd csütörtökön az ISS robotkarja befogta és a megfelelő helyre vezette...



MA 12:01

Az új pénzügyi játszma: a Mastercard belép a stabilcoinok világába

💰 A kriptovaluták kevésbé fényes, de annál izgalmasabb oldalát most a hagyományos pénzügyi óriások is felfedezik...



MA 11:58

Az Android szabadsága veszélyben: tiltakoznak a Google korlátozásai ellen

Az új „Tartsuk nyitva az Androidot” kampány tiltakozik a Google terve ellen, amely jelentősen megnehezítené az alkalmazások oldalsó úton, azaz a hivatalos áruházon kívüli telepítését androidos telefonokra...

MA 11:31

A Nanotyrannus tényleg létezett, vagy csak legenda?

Évtizedeken át folyt a vita arról, vajon a Nanotyrannus néhány aprócska fosszíliája csupán fiatal Tyrannosaurus rex példányok maradványa, vagy valóban egy különálló faj képviselői voltak...



MA 11:02

Az új távcsőforradalom még a csillagászokat is meglepte a féloldalas csillagkoronggal

🔭 Egy mindössze 162 fényévre lévő titokzatos csillag körül váratlanul aszimmetrikus gázkorongot fedeztek fel csillagászok, hála egy forradalmi, új eszköznek...



MA 10:57

Melissa hurrikán letarolta Jamaicát, a klímaváltozás okolható a pusztításért

🌀 A Melissa hurrikán október 28-i partra sodródása a Karib-térségben minden korábbi rekordot megdöntött...



MA 10:50

Fagyos orrszarvú rejtély, meglepő titkokat találtak az északi sarkon

🦏 Negyven éve fedezték fel a kanadai Devon-sziget 23 kilométer átmérőjű becsapódási kráterében egy megdöbbentően épen maradt, ősi orrszarvú – az Epiaceratherium itjilik – fosszíliáit...



MA 10:41

Az ártatlan sütőtök veszélyes titkot rejthet

Lényeges szempont, hogy a sütőtök, a cukkini, sőt az uborka és más tökfélék képesek veszélyes talajszennyező anyagokat felszívni, majd az ehető részeikben elraktározni...

MA 10:33

Az amerikai kormányt újabb kínai hackertámadás fenyegeti

🔒 Az amerikai kormányügynökségeket sürgősen utasították, hogy javítsák a VMware Tools és a VMware Aria Operations rendszereik sebezhetőségeit, miután kiderült: kínai hackerek aktívan kihasználják azokat...



MA 10:25

Az igazi főnök a nőstény szúnyog dönt a párzásról

🐛 A hím Aedes-szúnyogok egész életükben üldözik a nőstényeket, mégis a nőstények általában csupán egyszer párosodnak életük során...

MA 10:17

Az olcsóbb VR-szemüvegek mostantól Windows 11-hez is csatlakoznak

💻 A Meta legújabb fejlesztése, a Mixed Reality Link elérhetővé vált minden Windows 11-felhasználó számára, akik Meta Quest szemüveget használnak...

MA 10:08

Az AMD áttörne az ARM-mal: itt a Sound Wave

📢 Az AMD most először készít ARM-alapú APU-t, melynek belső neve Sound Wave...



MA 10:01

A hatalmas Melissa hurrikán megrengette a Földet

Erőteljes, földrengésszerű hullámokat keltett a Melissa hurrikán, amelyeket Jamaicától Floridáig érzékeltek, akár több száz kilométerre a vihar középpontjától...



MA 09:57

Új dinoszauruszfaj kerül a középpontba, ez az igazi Nanotyrannus

🦖 Négy évtizedes vita zárult le a paleontológiában: a rejtélyes Nanotyrannus valóban önálló dinoszauruszfaj, nem pedig fiatal Tyrannosaurus rex...



MA 09:49

Az Apple rekord évet zárt, minden eddiginél nagyobb bevételeket ért el

Az Apple ismét elképesztő számokat jelentett a 2025-ös pénzügyi év utolsó negyedévében, a szeptember 27-én véget ért időszakban...