Vulnerabilitate în Microsoft Exchange permite citirea emailurilor și atașamentelor

0
1
vulnerabilitate-grava-in-microsoft-exchange.-atacatorii-autentificati-pot-citi-emailurile-si-atasamentele-altor-utilizatori
Vulnerabilitate gravă în Microsoft Exchange. Atacatorii autentificați pot citi emailurile și atașamentele altor utilizatori

Microsoft a identificat și remediat o vulnerabilitate critică din platforma Exchange Server, în condițiile în care nu există încă dovezi confirmate de exploatare, dar riscul de utilizare malitioasă este considerabil. Breșa, catalogată sub codul CVE-2026-96940, permite escaladarea drepturilor de către utilizatorii deja autentificați, ceea ce poate duce la acces neautorizat la căsuțele de email ale altor utilizatori din aceeași organizație.

Detalii despre vulnerabilitate și implicații

CVE-2026-96940 este o vulnerabilitate de tip “elevation of privilege”, ce necesită ca atacatorul să fie deja autentificat în sistem pentru a o exploata. În urma acestei exploatări, o persoană cu acces valid poate ajunge la emailurile și atașamentele altor utilizatori, expunând informații sensibile, precum conversații interne, documente financiare, contracte sau date despre clienți.

Riscul este limitat la organizațiile în care utilizatorii sunt deja autentificați, deoarece vulnerabilitatea nu permite accesul între organizații sau între tenant-uri diferite. Astfel, un atacator cu acces într-o companie nu poate folosi această vulnerabilitate pentru a compromise sistemele altor organizații.

Versiunile afectate și soluțiile publicate

Problema afectează mai multe versiuni de Exchange Server instalate local, printre care: Microsoft Exchange Server Subscription Edition RTM, Exchange Server 2016 Cumulative Update 23, Exchange Server 2019 Cumulative Update 14 și Cumulative Update 15. Microsoft a emis actualizări de securitate separate pentru aceste versiuni, în afara programului obișnuit de patch-uri.

Companiile care operează infrastructuri locale trebuie să verifice versiunea Exchange utilizată și să instaleze noile update-uri pentru a asigura protecția. Instalarea rapidă a patch-urilor este recomandată mai ales dacă serverele sunt accesibile pentru un număr mare de utilizatori prin rețea.

Pentru utilizatorii Exchange Online, serviciul cloud al Microsoft, problema deja a fost rezolvată. Compania a implementat o remediere automată în infrastructura sa, ceea ce înseamnă că părțile care folosesc doar acest serviciu nu trebuie să aplice manual update-uri.

Situația actuală și riscul exploatării

În prezent, nu există cazuri confirmate de atacuri ce au folosit această vulnerabilitate, iar Microsoft consideră probabilitatea de exploatare “More Likely”. Compania precizează că detaliile tehnice au fost publicate pentru a sprijini organizațiile în implementarea urgentă a patch-urilor.

Riscul de exploatare trebuie luat în serios, deoarece chiar și un singur cont compromis poate fi valoros pentru un atacator, mai ales dacă poate fi folosit pentru accesarea altor emailuri și date din rețea.

Microsoft a anunțat de asemenea că vulnerabilitatea a fost descoperită și raportată intern de cercetătorul Jan Mitchell, fără ca încă să fie raportate atacuri active bazate pe această breșă.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.