Vydání nových bezpečnostních patchů na on-premise verze Microsoft Exchange Server

Microsoft upozornil na vydání nových bezpečnostních patchů na on-premise verze Microsoft Exchange Server, která opravují zranitelná místa, která jsou zneužívaná skupinou útočníků.

Tato zranitelná místa jsou zneužívána v on-premise verzích Exchange Server 2010, 2013, 2016, a 2019.  Exchange Online není ohrožen.

Microsoft důrazně doporučuje okamžitě aktualizovat všechny on-premise Exchange Servery a nainstalovat bezpečnostní patche.

Zranitelnosti, které Microsoft touto sadou záplat řeší, jsou označovány jako ProxyLogon (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 a CVE-2021-27065). Útočníkům umožňují obejít autentizaci a následně nahrát na server škodlivý kód, díky kterému získají vzdálený přístup k poštovní schránce i celému serveru. Podle Microsoftu byly tyto chyby zneužívány už od ledna 2021 skupinou útočníků označovanou jako Hafnium, později se k útokům přidaly i další skupiny.

Postižené jsou pouze on-premise instalace Exchange Server ve verzích 2010, 2013, 2016 a 2019, které si firmy provozují ve vlastní infrastruktuře. Cloudová služba Exchange Online v rámci Microsoft 365 tímto útokem ohrožena není. Pokud provozujete vlastní Exchange Server, doporučujeme kromě instalace patche zkontrolovat server pomocí nástroje Microsoft Safety Scanner a ověřit, zda nedošlo k nahrání podezřelých souborů (tzv. web shellů) do systému.

Podrobný bezpečnostní bulletin i pokyny k instalaci najdete přímo na stránkách Microsoft Security Response Center. Další novinky ze světa IT bezpečnosti a správy serverů sledujeme průběžně v rubrice Informatika na našem webu.

Podle odhadů bezpečnostních expertů zasáhl útok na Exchange Server na začátku března 2021 desítky tisíc serverů po celém světě, včetně řady firem a institucí v Česku. Rychlost, s jakou se útočníci po zveřejnění zranitelností snažili napadnout ještě nezáplatované servery, byla mimořádně vysoká, proto Microsoft doporučoval instalaci patchů bez zbytečného odkladu. Pokud si nejste jisti, zda je váš server v pořádku, obraťte se na správce IT infrastruktury nebo externího bezpečnostního specialistu, který provede důkladnou kontrolu logů a případných stop po neoprávněném přístupu.

Podobné příspěvky

  • | |

    V Praze bude socha Satoshiho

    V Praze bude socha Satoshiho Nakamota Socha Satoshiho Nakamota bude nově stát i v Praze. Česká bitcoinová komunita se rozhodla přidat hlavní město na seznam míst, která mají vlastní sochu tvůrce Bitcoinu. Stejné sochy od umělkyně Valentiny Picozzi a jejího projektu Satoshi Gallery stojí i v zahraničí – najdete je ve švýcarském Luganu, salvadorském El…

  • |

    Zdražení licence Microsoft 365

    Zdražení licence Microsoft 365 Microsoft oznámil zdražení vybraných licencí Microsoft 365 s platností od 1. července 2026. Změna se dotkne především menších a středních firem, které využívají balíčky Business Basic a Business Standard – tedy jedny z nejrozšířenějších licencí na trhu. Podobné kroky Microsoft v posledních letech zdůvodňuje především investicemi do umělé inteligence – rozšiřováním…

  • |

    BTC Prague 2024

    BTC Prague 2024 Největší bitcoinová konference v Evropě, BTC Prague, je minulostí. Letošní druhý ročník se konal, stejně jako vloni, na výstavišti PVA v Letňanech. I letos jsem se konference zúčastnil a musím říct, že zážitek byl opět neuvěřitelný. BTC Prague se stává stále důležitější událostí v kryptoměnovém světě a letos se ukázalo, proč tomu…

  • ŠTOSUJ.CZ

    Štosuj.cz – investuj automaticky bez emocí Přenechte starost o dodržení svého investičního plánu automatu. Nepodléhejte zbytečným chybám kvůli impulzivním krokům. Štosuj.cz funguje jako nadstavba nad propojenou burzou/směnárnou. Své peníze a kryptoměny tak stále držíte u vybrané služby, Štosuj.cz bude pouze provádět příkazy k nákupu/prodeji podle zvolené strategie. Štosuj.cz připravilo řešení na míru. Ať už s…

  • Dead Man’s Switch

    Gone Man’s Switch V dnešním digitálním světě, kde máme spoustu důležitých informací, tajemství nebo instrukcí, které chceme sdílet jen v případě nouze, přichází na řadu koncept Dead Man’s Switch (v češtině přibližně „spínač mrtvého muže“). Tento termín pochází z průmyslových bezpečnostních systémů, kde například strojvůdce musí pravidelně stisknout tlačítko, aby vlak jel dále. Pokud strojvůdce…

  • | |

    BIP-110: proč s bitcoinem teď nehýbat

    BIP-110: proč s bitcoinem teď nehýbat Bitcoin funguje podle pravidel, na kterých se musí shodnout těžaři a provozovatelé uzlů. Nový návrh BIP-110 chce na rok zakázat vkládání nefinančních dat (např. obrázků) do bitcoinových transakcí, tzv. Ordinals – obdoby NFT na bitcoinu. Zastánci tvrdí, že bitcoin má sloužit hlavně jako peníze. Odpůrci, např. investor Michael Saylor…