Siber güvenlik

22 Bin Exchange Sunucusu Hâlâ Açığa Karşı Savunmasız

tarihinde yayımlandı1 dk okumaYazan: NewUJ Editorial Desk

tarihinde güncellendiyeni bilgiler eklendi

22 Bin Exchange Sunucusu Hâlâ Açığa Karşı Savunmasız
Fotoğraf: NewUJ
0 0
XWhatsAppTelegramLinkedIn

Shadowserver Foundation'ın günlük taramalarına göre, dünya genelinde yaklaşık 22 bin Microsoft Exchange sunucusu, saldırganların etkilenen bir sunucudaki tüm e-posta kutularının kontrolünü ele geçirmesine olanak tanıyan yüksek önem dereceli bir kimlik doğrulama atlatma açığına karşı hâlâ yamasız durumda.

CVE-2026-62911 olarak izlenen açık, DEVCORE Research Team'den Orange Tsai tarafından bildirildi ve Microsoft tarafından 11 Ağustos 2026'da duyuruldu. Açık, Exchange Server 2016, Exchange Server 2019 ve Exchange Server Subscription Edition sürümlerini etkiliyor. Sorun, internete açık bir MRSProxy uç noktasının Extended Protection for Authentication (EPA) korumasını zorunlu kılmamasından kaynaklanıyor; bu da NTLM kimlik doğrulama trafiğini yakalayan bir saldırganın bu trafiği tekrar oynatarak meşru kullanıcıları taklit etmesine ve sunucu genelinde yetki yükseltmesine olanak tanıyor.

Microsoft, hatayı Ağustos 2026 Patch Tuesday güncellemesiyle giderdi ancak Shadowserver'ın taramaları, 31 Ağustos itibarıyla hâlâ savunmasız Exchange sürümlerini çalıştıran 21.899 benzersiz, internete açık IP adresi tespit etti; en yoğun yoğunlaşma ABD ve Almanya'da görüldü. Almanya'nın federal siber güvenlik kurumu BSI, ülkedeki şirket içi (on-premises) Exchange sunucularının yaklaşık yüzde 85'inin hâlâ açığa maruz kaldığını tahmin ediyor.

Hollanda Ulusal Siber Güvenlik Merkezi, açık için çalışan istismar kodunun zaten kamuya açık şekilde dolaştığını bildirdi; ancak Microsoft, açığın gerçek saldırılarda aktif olarak kullanıldığını henüz doğrulamadı. Güvenlik araştırmacıları, ele geçirilen bir sunucuda saldırganların herhangi bir e-posta kutusundan e-posta okuyup gönderebildiğini ve ekleri indirebildiğini belirterek yamasız sistemlerin acil bir hedef haline geldiği konusunda uyarıyor. Hâlâ şirket içi Exchange kullanan kuruluşların Ağustos güvenlik güncellemesini derhal uygulamaları tavsiye ediliyor.

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.