Microsoft Exchange Server programmatūrā konstatēta augstas bīstamības drošības nepilnība, kas reģistrēta ar identifikatoru CVE-2026-62911. Par to brīdina Latvijas kiberdrošības speciālisti, aicinot uzņēmumu un organizāciju sistēmu administratorus pēc iespējas ātrāk instalēt ražotāja izlaistos drošības atjauninājumus, lai novērstu potenciālus uzbrukumu riskus pasta infrastruktūrai.
Ievainojamības būtība ir saistīta ar autentifikācijas apiešanas nepilnību. Praktiski tas nozīmē, ka uzbrucējs var atkārtoti izmantot iepriekš pārtvertus autentifikācijas datus, veicot tā dēvēto capture-replay uzbrukumu. Citiem vārdiem, reiz noklausītus piekļuves pierādījumus iespējams izmantot atkārtoti, lai sistēmai radītu iespaidu, ka pieprasījums nāk no leģitīma lietotāja. Pēc Microsoft vērtējuma sekmīgai ievainojamības izmantošanai tomēr nepieciešama zināma lietotāja iesaiste, kas zināmā mērā ierobežo uzbrukuma automatizēšanu.
Ja uzbrukums izdodas, sekas var būt nopietnas. Uzbrucējs, kurš sākotnēji ieguvis tikai ierobežotas piekļuves tiesības, var tās paaugstināt, iegūstot plašāku kontroli pār serveri un tajā glabātajiem datiem. Tādējādi tiek apdraudēta gan pasta korespondences konfidencialitāte, gan datu integritāte, gan pakalpojuma pieejamība — proti, uzbrucējs potenciāli var lasīt, mainīt vai pat iznīcināt informāciju, kā arī traucēt pasta plūsmu.
Lai pasargātos, eksperti iesaka nekavējoties instalēt atbilstošos Microsoft drošības atjauninājumus un pārliecināties, ka Exchange Server atjaunināts vismaz līdz noteiktai versijai. Tā Exchange Server 2016 CU23 jāatjaunina līdz versijai 15.01.2507.072 vai jaunākai, Exchange Server 2019 CU14 — līdz 15.02.1544.044, bet 2019 CU15 — līdz 15.02.1748.049. Savukārt Exchange Server Subscription Edition lietotājiem nepieciešama versija 15.02.2562.046 vai jaunāka.
Ņemot vērā, ka Exchange Server daudzām organizācijām ir centrālā pasta un sadarbības platforma, šādas ievainojamības nevar atstāt bez ievērības. Ieteicams veikt atjaunināšanu ārpus darba laika, iepriekš izveidojot dublējumkopijas, un pēc atjauninājuma pārbaudīt servera darbību un drošības žurnālus, lai pārliecinātos, ka sistēma darbojas korekti un nav novērojama aizdomīga aktivitāte.
Avots: cert.lv raksts · X ieraksts
