Previous Next
Bağla

“Microsoft Exchange Server” məhsullarında təhlükəsizlik boşluqları var

12-03-2021 11:56
“Microsoft Exchange Server” məhsullarında təhlükəsizlik boşluqları var

Hakerlər “Microsoft Exchange Server” məhsullarında olan təhlükəsizlik boşluqlarından aktiv şəkildə istifadə olunduğunu müəyyən edib.

Xeberler.az bildirir ki, bu barədə Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyindən (NRYTN) məlumat verilib.

Məlumata görə, hakerlər “Microsoft Exchange Server” məhsullarında olan dörd boşluqdan istifadə etməklə müxtəlif qurumlara məxsus e-poçt serverlərini ələ keçiriblər. Bu təhlükəsizlik boşluqlardan istifadə sistemə və serverdə olan fayl və poçt qutularına icazəsiz girişə, eləcə də həmin sistemdə saxlanılan giriş məlumatlarının ələ keçirilməsinə imkan verir. Bundan əlavə, boşluqlardan istifadə edilməklə korporativ şəbəkəyə nəzarətin ələ keçirilməsi mümkündür.

Martın 2-də “Microsoft” şirkəti “Microsoft Exchange Server” məhsullarında olan boşluqları aradan qaldırmaq üçün təhlükəsizlik yeniləmələri təqdim edib.

Müvafiq təhlükəsizlik yeniləmələrinə keçid belədir Microsoft2mart2021yeniləmələri

“Exchange Server”in 2010, 2013, 2016 və 2019 versiyalarından istifadə edənlər və şirkət tərəfindən təqdim olunan yeniləmələri istifadə etməyənlər hücuma məruz qalanlardır.

Hücumlar “Exchange Online” təsir görməyib.

Təhdidlər əsasən mövcud versiyalarda olan boşluqlardan istifadə etməklə fərdi məlumatlar və şəbəkəyə nəzarət ələ keçirməyə yönəlib.

Nazirlik tövsiyə edir ki, təxirə salınmadan “Exchange Server”in mövcud versiyası (xüsusilə internetə birbaşa çıxışı olanlar) yenilənməlidir. Sistem və ya serverlər mümkün hücumlar üçün araşdırılmalıdır. Bu zaman “Microsoft” şirkəti tərəfindən təhdid ilə bağlı müəyyən edilmiş göstəricilərin (IoC) siyahısından istifadə edilə bilər. Həmin siyahı ilə müvafiq keçid vasitəsilə tanış olmaq mümkündür: IoC_Siyahı

Müvəqqəti tədbir kimi “Exchange Server”ə 443-cü port üzərindən giriş bağlanıla bilər.

Bu serverlərin istifadəçiləri müvafiq keçiddən daha ətraflı məlumat əldə edilə bilər: Microsoft Security Blog

Nazirlik xəbərdarlıq edir ki, bu kimi hallarla üzləşdikdə və ya metodiki dəstəyə ehtiyac olduqda, www.cert.az saytı və ya [email protected] elektron poçt ünvanı vasitəsilə NRYTN yanında Elektron Təhlükəsizlik Xidmətinə müraciət etmək xahiş olunur.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

10-03-2021

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

“Google Chrome” brauzerində iki təhlükəsizlik boşluğu aşkar edilib

01-10-2021

Nazirlik Microsoft istifadəçilərinə müraciət edib

15-04-2017

Microsoft rəsmən Windows Server 2016-nı təqdim edib

17-10-2016

Dünyada yeni virus təhlükəsi- Xəbərdarlıq

29-06-2017

Windows 10 əməliyyat sistemində 20 illik boşluq tapılıb

05-08-2016

Windows Server 2003 sisteminin dəstəyi dayandırıldı

14-07-2015

Elektron Təhlükəsizlik Xidməti: Düşmən növbəti təxribatını “Periscope” vasitəsilə edir

04-10-2020

Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

18-03-2023

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

HP və Microsoft Windows Mobile 6.5

02-03-2009

Nazirlik saytlara təhlükəsizlik tədbirlərini gücləndirməyi tövsiyyə edib

15-10-2020

“Microsoft Edge” brauzerində boşluq aşkar edilib

03-09-2024

AzInTelecom Bakutel sərgisində yeni məhsullar təqdim edib

08-12-2018

Microsoft yeni Windows HPC Server 2008 sistemi təqdim edir

23-09-2008

«Azərbaycan Sənaye Bankı» və «Azercell» birgə kredit kampaniyasına başlayıb

01-07-2009

İT-rəhbər və mütəxəssislər üçün seminar keçirilib

30-09-2015

Elektron Təhlükəsizlik Xidməti media qurumlarını xəbərdar edir

14-03-2023

“Kaspersky Security” həllinin yeni versiyası yarım il pulsuz olacaq

02-04-2020

Nazirlik: Düşmən kibermühitdə təxribatlarını davam etdirir

02-10-2020

“Microsoft Office 2016 ”dan necə istifadə etmək olar?

23-09-2015

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyi vətəndaşlara xəbərdarlıq edir

13-10-2020





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə