22 Bin Exchange Sunucusu Hâlâ Açığa Karşı Savunmasız

Shadowserver Foundation'ın günlük taramalarına göre, dünya genelinde yaklaşık 22 bin Microsoft Exchange sunucusu, saldırganların etkilenen bir sunucudaki tüm e-posta kutularının kontrolünü ele geçirmesine olanak tanıyan yüksek önem dereceli bir kimlik doğrulama atlatma açığına karşı hâlâ yamasız durumda.
CVE-2026-62911 olarak izlenen açık, DEVCORE Research Team'den Orange Tsai tarafından bildirildi ve Microsoft tarafından 11 Ağustos 2026'da duyuruldu. Açık, Exchange Server 2016, Exchange Server 2019 ve Exchange Server Subscription Edition sürümlerini etkiliyor. Sorun, internete açık bir MRSProxy uç noktasının Extended Protection for Authentication (EPA) korumasını zorunlu kılmamasından kaynaklanıyor; bu da NTLM kimlik doğrulama trafiğini yakalayan bir saldırganın bu trafiği tekrar oynatarak meşru kullanıcıları taklit etmesine ve sunucu genelinde yetki yükseltmesine olanak tanıyor.
Microsoft, hatayı Ağustos 2026 Patch Tuesday güncellemesiyle giderdi ancak Shadowserver'ın taramaları, 31 Ağustos itibarıyla hâlâ savunmasız Exchange sürümlerini çalıştıran 21.899 benzersiz, internete açık IP adresi tespit etti; en yoğun yoğunlaşma ABD ve Almanya'da görüldü. Almanya'nın federal siber güvenlik kurumu BSI, ülkedeki şirket içi (on-premises) Exchange sunucularının yaklaşık yüzde 85'inin hâlâ açığa maruz kaldığını tahmin ediyor.
Hollanda Ulusal Siber Güvenlik Merkezi, açık için çalışan istismar kodunun zaten kamuya açık şekilde dolaştığını bildirdi; ancak Microsoft, açığın gerçek saldırılarda aktif olarak kullanıldığını henüz doğrulamadı. Güvenlik araştırmacıları, ele geçirilen bir sunucuda saldırganların herhangi bir e-posta kutusundan e-posta okuyup gönderebildiğini ve ekleri indirebildiğini belirterek yamasız sistemlerin acil bir hedef haline geldiği konusunda uyarıyor. Hâlâ şirket içi Exchange kullanan kuruluşların Ağustos güvenlik güncellemesini derhal uygulamaları tavsiye ediliyor.
İlgili
OpenAI ajanı Medicare portalına sızdı, bildirim 84 gün sonra
48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
Arista VeloCloud'da CVSS 10.0 açık: yama süresi 25 Eylül
Check Point VPN açığı 12 Eylül'den beri hedefte, son tarih 25 Eylül
Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor
Microsoft, 12.000 Kutuyu Vuran Yapay Zekâlı Oltalama Ağını Kapattı
F5'te İstismar Edilen BIG-IP Açığı: CVSS 9,8, Son Tarih 25 Eylül
Şimdi trend
- ABD-Çin Ticaret Ateşkesi 10 Ocak'a Uzatıldı
- Lassen'in sıcak sularında 63°C'de üreyen amip bulundu
- 48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
- Oracle'dan 2,45 GW'lık Stargate Veri Merkezinde Mücbir Sebep
- Diller 18 Milyar Dolarlık MGM Teklifini Geri Çekti
- Taylor Swift ‘Showgirl’e 4 Şarkı Ekliyor: 25 Eylül’de Çıkıyor
- WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
- Rivian, kamera arızası için 98.828 aracı geri çağırdı
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.