Exchange Server İçin Acil Yama Vakti
Microsoft Excahnge Server’ın çeşitli versiyonlarında zero-day zafiyeti keşfedildi. Microsoft, yayınladığı bültende zafiyetler hakkında bilgi verdi.
Güvenlik açıkları, CVE-2021-26855, CVE-2021-26857, CVE-2021-26858,CVE-2021-27065 kodları ile takip edilebilirken sistemlerin hızlıca güncellenmesi gerektiği bildirildi. Zafiyetlerden Exchange Online etkilenmezken on premise sürümlerin etkilendiği açıklandı.
Zafiyetten Etkilenen Sürümler
- Microsoft Exchange Server 2013
- Microsoft Exchange Server 2016
- Microsoft Exchange Server 2019
Microsoft, bu güvenlik açıklarını kullanarak özellikle kamu kurumları, hukuk sektörünü ve STK’ları hedef alan HAFNIUM APT gurubunu işret etti.
Teknik detaylar ise şöyle
Exchange Server kimlik doğrulama zafiyeti.
Bu zafiyet Unified Messaging Service’ de bulunuyor ve sistem üzerinde zararlı kodları SYSTEM olarak çalıştırmaya izin veriyor. Bu zafiyetin istismarı için başka bir günvenlik zafiyeti olan yönetici haklarının kazanılması gerekiyor.
Bu zafiyetten yararlanan saldırganlar exchange üzerindeki istedikleri pathlere dosya yazabiliyorlar.
Yine yukardaki zafiyet gibi saldırganlar sistem üzerinde rastgele dosya yazabiliyor.
Güvenlik açıklarının detaylarına Microsoft tarafında yayınlanan bu bültenden ulaşabilirsiniz.
Sonuç olarak eğer yapınızda yukarıdaki Exchange versiyonlardan birisini kullanıyorsanız zaman kaybetmeden güncellemeleri geçmeniz büyük önem taşıyor.
Yamayı nasıl yüklerim derseniz detayları burada.
https://www.hakanuzuner.com/hafnium-exchange-servers-with-0-day-exploits-icin-nasil-guncelleme-yukleyebilirim/
Hakan Hocam Mehmet Hocam,
Bu yapayı geçebilmek için CU versiyonun son versiyonda olması mı gerekiyor acaba.
aynen, eğer eski cu veya RU var ise önce güncelleyip sonra security patch geçilecek.
Eline sağlık güzel bir bilgilendirme olmuş. Benim için gerekli bir doküman.
kaç gündür bunu arıyorum hocam cidden çok kritik ve önemli bir açık biran önce işlem yapılması gerekiyordu
çok teşekkür ederim beni büyük bir felaketten kurtardınız.
umarım açıktan etkilenen tüm kurumlarımızın olaydan haberi vardır ve elini çabuk tutuyordur.
bazı eski CU sürümleri içinde Microsoft tarafından güvenlik yaması yayınlamıştır.
https://techcommunity.microsoft.com/t5/exchange-team-blog/march-2021-exchange-server-security-updates-for-older-cumulative/ba-p/2192020
Sağol Emre bilgi için.
rica ederim