Vydání nových bezpečnostních patchů na on-premise verze Microsoft Exchange Server
Microsoft upozornil na vydání nových bezpečnostních patchů na on-premise verze Microsoft Exchange Server, která opravují zranitelná místa, která jsou zneužívaná skupinou útočníků.
Tato zranitelná místa jsou zneužívána v on-premise verzích Exchange Server 2010, 2013, 2016, a 2019. Exchange Online není ohrožen.
Microsoft důrazně doporučuje okamžitě aktualizovat všechny on-premise Exchange Servery a nainstalovat bezpečnostní patche.

Zranitelnosti, které Microsoft touto sadou záplat řeší, jsou označovány jako ProxyLogon (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 a CVE-2021-27065). Útočníkům umožňují obejít autentizaci a následně nahrát na server škodlivý kód, díky kterému získají vzdálený přístup k poštovní schránce i celému serveru. Podle Microsoftu byly tyto chyby zneužívány už od ledna 2021 skupinou útočníků označovanou jako Hafnium, později se k útokům přidaly i další skupiny.
Postižené jsou pouze on-premise instalace Exchange Server ve verzích 2010, 2013, 2016 a 2019, které si firmy provozují ve vlastní infrastruktuře. Cloudová služba Exchange Online v rámci Microsoft 365 tímto útokem ohrožena není. Pokud provozujete vlastní Exchange Server, doporučujeme kromě instalace patche zkontrolovat server pomocí nástroje Microsoft Safety Scanner a ověřit, zda nedošlo k nahrání podezřelých souborů (tzv. web shellů) do systému.
Podrobný bezpečnostní bulletin i pokyny k instalaci najdete přímo na stránkách Microsoft Security Response Center. Další novinky ze světa IT bezpečnosti a správy serverů sledujeme průběžně v rubrice Informatika na našem webu.
Podle odhadů bezpečnostních expertů zasáhl útok na Exchange Server na začátku března 2021 desítky tisíc serverů po celém světě, včetně řady firem a institucí v Česku. Rychlost, s jakou se útočníci po zveřejnění zranitelností snažili napadnout ještě nezáplatované servery, byla mimořádně vysoká, proto Microsoft doporučoval instalaci patchů bez zbytečného odkladu. Pokud si nejste jisti, zda je váš server v pořádku, obraťte se na správce IT infrastruktury nebo externího bezpečnostního specialistu, který provede důkladnou kontrolu logů a případných stop po neoprávněném přístupu.
