Microsoft a lansat patch-ul pentru vulnerabilitate din Exchange după aproape două luni

0
Publicat:
Ultima actualizare:
Foto: Shutterstock

Noi informaţii despre enormul hack realizat pe baza problemelor de securitate din software-ul pentru serverele proprii de email, Exchange, scot la lumină faptul că Microsoft a subestimat grav implicaţiile şi a lansat patch-ul foarte târziu.

Microsoft a aflat despre problemele de securitate exploatate recent de hackerii chinezi încă din ianuarie, susţin experţii în securitate. Patch-ul a fost lansat abia pe 2 martie.

Devcore, compania de securitate care a descoperit problema, a notificat Microsoft pe 5 ianuarie. Pe parcursul următoarelor săptămâni, alte companii de securitate, printre care Volexity, Dubex şi Trend Micro emit avertizări cu privire la aceeaşi vulnerabilitate.

După ce a creat patch-ul, se pare că Microsoft nu a considerat problema suficient de gravă pentru a-l şi livra de urgenţă. În schimb, l-a programat pentru 9 martie, data la care urmau să fie livrate mai multe update-uri pentru produsele companiei.

Apoi, cei de la Microsoft se răzgândesc şi lansează, pe 2 martie, patch-uri pentru patru probleme de securitate din Exchange. Informaţia ajunge în presă trei zile mai târziu, când se estimează deja că doar în Statele Unite au fost compromise peste 30.000 de companii private şi instituţii de stat.

Între timp, situaţia a escaladat. Numărul victimelor a trecut de 60.000, iar vulnerabilităţile sunt exploatate şi de alte grupări de hackeri pe lângă chinezii de la Hafnium.

Hackerii folosesc acum vulnerabilităţile nereparate, acolo unde nu a fost încă instalat update-ul, pentru a ataca entităţi şi din alte regiuni. Pe lista victimelor se află acum şi Autoritatea Europeană pentru Bănci, care a trebui să-şi oprească serverele pentru a evalua pagubele.

Afectate de aceste probleme de securitate sunt serverele locale (self hosted), care folosesc soluţia Exchange de la Microsoft. Instalarea patch-urilor emise săptămâna trecută ar trebui să fie o prioritate pentru toate companiile care o folosesc.

Mai multe pentru tine:
Cel mai bun multicooker electric în 2026: Top 7 alegeri testate care îți economisesc timp și bani
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG
Scandalul se adâncește: Sarah Ferguson ar fi avut relații intime cu Epstein, iar Andrew voia să devină „animalul lui de companie”
Top 7 fierbătoare electrice 2026 pe care nu le vrei să le ratezi: economisește timp și energie în bucătărie
Cele mai bune storcătoare 2026 – top modele pentru sucuri proaspete și nutritive, din peste 1.400 modele eMAG, pentru schimbări reale în dieta zilnică
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Ce trebuie să pui sub covoarele din dormitor, ca să miroasă mereu ca la hotelurile de lux
Top mașini de pâine 2026 testate și recomandate. Secretul pâinii perfecte acasă: proaspătă, sănătoasă și fără efort
Biserica din Capitală care ascunde un secret despre Arsenie Boca. Dan Negru, dezvăluiri surprinzătoare: „E lăsat aici. Să vi-l arăt”
Nașterea care a zguduit casa regală. 70 de martori au fost prezenți la venirea pe lume a prințului. Ce a născut una dintre cele mai importante regine
Un primar PSD, în lacrimi pe Facebook după ce a fost acuzat de sechestrare și violență asupra fiicei și fostei partenere. Imagini dramatice cu victima