Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Müşterilerini Şirket İçi Exchange Sunucularını Güvenli Hale Getirmeye Çağırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Müşterilerini Şirket İçi Exchange Sunucularını Güvenli Hale Getirmeye Çağırıyor

GenelSiber Güvenlik

Microsoft, Müşterilerini Şirket İçi Exchange Sunucularını Güvenli Hale Getirmeye Çağırıyor

teknomers
Son güncelleme: 28 Ocak 2023 17:14
teknomers
Paylaş
Paylaş


28 Ocak 2023Ravie LakshmananE-posta Güvenliği / Siber Tehdit

Microsoft, müşterilerini Exchange sunucularını güncel tutmaya ve ortamı desteklemek için etkinleştirme gibi adımlar atmaya çağırıyor. Windows Genişletilmiş Koruma ve yapılandırma sertifika tabanlı imzalama PowerShell serileştirme yükleri.

Teknoloji devinin Exchange Ekibi, “Yama uygulanmamış Exchange sunucularından yararlanmak isteyen saldırganlar peşini bırakmayacak” dedi. dedim bir gönderide. “Verileri sızdırmak veya diğer kötü niyetli eylemlerde bulunmak isteyen kötü aktörler için değerli olan, yama uygulanmamış şirket içi Exchange ortamlarının pek çok yönü vardır.”

Microsoft ayrıca, şirket tarafından yayınlanan hafifletme önlemlerinin yalnızca geçici bir çözüm olduğunu ve “bir saldırının tüm çeşitlerine karşı koruma sağlamak için yetersiz kalabileceklerini” ve kullanıcıların sunucuların güvenliğini sağlamak için gerekli güvenlik güncellemelerini yüklemelerini gerektirebileceğini vurguladı.

Exchange Server’ın kanıtlanmış bir kazançlı saldırı vektörü son yıllarda, yazılımdaki bir dizi güvenlik açığı ile sistemlere girmek için sıfır gün olarak silah haline getirildi.

Yalnızca son iki yılda, Exchange Server’da ProxyLogon, ProxyOracle, ProxyShell, ProxyToken, ProxyNotShell ve OWASSRF olarak bilinen bir ProxyNotShell hafifletme bypass’ı dahil olmak üzere birkaç güvenlik açığı keşfedildi ve bunlardan bazıları vahşi doğada yaygın olarak sömürüldü.

Bitdefender, bu hafta yayınlanan bir teknik danışma belgesinde Exchange’i “ideal bir hedef” olarak tanımlarken, aynı zamanda Kasım 2022’nin sonlarından bu yana ProxyNotShell / OWASSRF istismar zincirlerini içeren bazı gerçek dünya saldırılarının kaydını tutuyor.

Microsoft

“Var Karmaşık ağ ön uç ve arka uç hizmetlerinin [in Exchange]geriye dönük uyumluluk sağlamak için eski kodla,” Bitdefender’dan Martin Zugec not alınmış. “Arka uç hizmetleri, ön uçtan gelen isteklere güvenir [Client Access Services] katman.”

Diğer bir neden ise, birden çok arka uç hizmetinin, SİSTEM ayrıcalıklarıyla birlikte gelen Exchange Server’ın kendisi olarak çalışması ve istismarların saldırganın sunucuya kötü niyetli erişim sağlamasıdır. uzak PowerShell kötü amaçlı komutların yürütülmesinin önünü etkili bir şekilde açan hizmet.

Bu amaçla, ProxyNotShell ve OWASSRF kusurlarını silah haline getiren saldırılar, Avusturya, Kuveyt, Polonya, Türkiye ve ABD’de bulunan sanat ve eğlence, danışmanlık, hukuk, imalat, emlak ve toptan satış sektörlerini hedef aldı.

“Bu tür sunucu tarafı istek sahteciliği (SSRF) saldırılar, bir saldırganın savunmasız bir sunucudan diğer sunuculara başka türlü doğrudan erişilemeyen kaynaklara veya bilgilere erişmek için hazırlanmış bir istek göndermesine olanak tanır.”

Saldırıların çoğunun odaklanmış ve hedeflenmiş olmaktan ziyade fırsatçı olduğu söyleniyor ve bulaşmalar, web kabuklarının ve ConnectWise Control ve GoTo Resolve gibi uzaktan izleme ve yönetim (RMM) yazılımlarının devreye alınma girişimleriyle sonuçlanıyor.

Web kabukları yalnızca kalıcı bir uzaktan erişim mekanizması sunmakla kalmaz, aynı zamanda suç aktörlerinin çok çeşitli takip faaliyetleri yürütmesine ve hatta erişimi diğer bilgisayar korsanı gruplarına kar için satmasına da olanak tanır.

Bazı durumlarda, yükleri barındırmak için kullanılan hazırlama sunucularının güvenliği Microsoft Exchange sunucularının kendileri tarafından ele geçirildi, bu da aynı tekniğin saldırıların ölçeğini genişletmek için uygulanmış olabileceğini düşündürüyor.

Ayrıca, düşmanların Cobalt Strike’ı ve kod adı GoBackClient olan, sistem bilgilerini toplama ve ters mermiler oluşturma yetenekleriyle birlikte gelen Go tabanlı bir implantı indirmek için giriştikleri başarısız çabalar da gözlendi.

Microsoft Exchange güvenlik açıklarının kötüye kullanılması, aynı zamanda UNC2596 (namı diğer Tropical Scorpius) tarafından da tekrarlanan bir taktik olmuştur. Küba (namı diğer COLDDRAW) fidye yazılımı, tek bir saldırıda ProxyNotShell istismar sırasını kullanarak BUGATCH indirici.

Zugec, “İlk enfeksiyon vektörü gelişmeye devam ederken ve tehdit aktörleri herhangi bir yeni fırsatı kullanmakta hızlı olsa da, istismar sonrası faaliyetleri tanıdık geliyor.” “Modern siber saldırılara karşı en iyi koruma, derinlemesine savunma mimarisidir.”



siber-2

Dating Uygulaması, Çıkmak İçin Ücretsiz Yakıt Dağıtıyor!
Android 14 QPR3 Beta 2 Sonunda Desteklenen Tüm Pixel Cihazlara Yayılıyor
2023’ün en iyi oyun dizüstü bilgisayarı
Spiritfarer Dev’in 33 Immortals Kapalı Betası Açıklandı, Mayıs’ta Başlayacak
Valve, Steam Deck İçin Fırlatma Planlarını Açıkladı
ETİKETLENDİ:#microsoftağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçağırıyorExchangefidye yazılımı kötü amaçlı yazılımgetirmeyeGüvenlihack haberlerihacker haberleriHaleiçiMüşterileriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarŞirketsunucularınıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Twitter, Reklam Verenlere Tweet Düzeyinde Analitikler, Doğrulanmış Görüntülemeler Göstermek İçin Reklam Doğrulama Şirketleriyle Birlikte Çalışıyor
Sonraki Makale Phil Spencer, Bethesda’nın Microsoft’un Portföyünde Gücünü Gösterdiğini ve Bu Gerçekten Cesaretlendirici Olduğunu Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?