Anlık Bildirim

Exchange yazılımındaki açıklar kapatıldı

Çin kaynaklı hacker grubunun sızdığı tespit edilen 4 adet Exchange açığı bu hafta yayınlanan bir yama ile kapatıldı. Hizmet müşterilerinin hızlı bir şekilde yamayı kurması tavsiye ediliyor.

Exchange yazılımındaki açıklar kapatıldı

Microsoft bir yandan SolarWinds yazılımından kaynaklanan siber saldırıları geçiştirmeye çalışırken bir yandan da Exchange sunucusunda ortaya çıkan açıkla uğraşıyor. Bu hafta risk barındıran açık için yama yayınlandı.

Exchange açığı risk oluşturdu

SolarWinds güncellemesinde ortaya çıkan açık kapı sonrasında Azure ve Office 365 gibi yazılımları etkilenen Microsoft; geniş çaplı bir araştırma ile saldırının boyutlarını anlamaya çalışırken bir yandan da Çinli saldırganlar ile uğraşıyor.

Geçtiğimiz haftalarda Exchange sunucularında ortaya çıkan 4 adet ilk gün açığının Çin hükümeti destekli Hafnium tarafından hedef alındığı ve müşteri mail hesaplarına sızılarak bilgi toplanmaya çalışıldığı gündeme gelmişti. Hedefte hukuk büroları, eğitim kurumları, savunma sanayii şirketleri ve sivil toplum örgütleri var. Microsoft bu hafta bir yama yayınladı.

Volexity ve Dubex güvenlik firmaları ile iş birliği yapan Microsoft ayrıca Hafnium’un ne derece verilere sızmış olabileceğini de araştırıyor. Açıklamalara göre açığı bulduktan sonra sadece Exchange sunucusunun ve email hesabının hangisi olduğunu bilmek gerekiyor. Sonrasında veriler çalınabiliyor.

Microsoft konu ile ilgili olarak hükümet kurumlarını ve müşterilerini bilgilendirdi. Ayrıca Exchange kullanıcılarının yayınlanan son yamayı kurmaları konusunda da uyarıyor. Diğer taraftan bu açığın SolarWinds ile ilgisi olmadığını belirtiyor.

Bu haberi, mobil uygulamamızı kullanarak indirip,
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
DH Android Uygulamasını İndir DH iOS Uygulamasını İndir
Sorgu:

Editörün Seçtiği Sıcak Fırsatlar

Sıcak Fırsatlar Forumunda Tıklananlar

Tavsiyelerimiz

Yeni Haber
şimdi
Geri Bildirim