على الرغم من أنه لم يمر سوى بضعة أشهر منذ الهجوم الشهير على سلسلة توريد SolarWinds، يتعين علينا مرة أخرى أن نكتب عن مشكلة اختراق أخرى، هذه المرة تتعلق بخادم Microsoft Exchange Server.
في هذه الحالة ، فإن ثغرات يوم الصفر ثغرة أمنية موجودة في إصدارات Microsoft Exchange Server 2013 و2016 و2019 تسمح للمهاجمين باستغلالها، مما يؤثر على العديد من المؤسسات والشركات التي تستخدم خوادم Exchange محلية تُمكّن من الوصول إلى حسابات البريد الإلكتروني، بل وحتى تثبيت برامج ضارة للسماح بالوصول طويل الأمد إلى هذه الخوادم. اكتشفت مايكروسوفت هجمات مجموعة Hafnium، ولكن من المحتمل أيضًا أن جهات أخرى كانت تستغل هذه الثغرات الأمنية المؤقتة بعد أن أصبحت الهجمات علنية.
تم تسجيل هذه الثغرات الأمنية وتوثيقها بالرموز CVE-2021-26855 وCVE-2021-26857 وCVE-2021-26858 وCVE-2021-27065، وتمت معالجة كل هذه الثغرات، لذا يوصى بشدة للعملاء بإجراء تحديثات عاجلة.
إذا كنت قلقًا بشأن هذه الهجمات، فنوصي بتطبيق حلول توفر عالية بالإضافة إلى جدار حماية لتطبيقات الويب للتخفيف من حدتها، مثل حل Relianoid. إذا تعذر تحديث خادم Exchange Server، توصي Microsoft بتطبيق إجراءات التخفيف التالية:
1. التخفيف من حدة المستخدمين الموثوق بهم:الوصول إلى خوادم Microsoft Exchange للمستخدمين الموثوق بهم فقط عبر خدمة VPN.
2. التخفيف من ملفات تعريف الارتباط الخلفية:تنفيذ قاعدة جدار حماية تطبيقات الويب لتصفية طلبات HTTPS الضارة باستخدام X-AnonResource-Backend وملفات تعريف الارتباط X-BEResource المشوهة في الرؤوس المستخدمة في هجمات SSRF.
3. تخفيف آثار الرسائل الموحدة:تعطيل UM
4. تخفيف لوحة التحكم في التبادل:تعطيل ECP VDir
5. تخفيف مشكلة دفتر العناوين غير المتصل بالإنترنت:تعطيل OAB VDir
At RELIANOIDلقد عملنا على تطبيقها بسهولة عبر وحدة جدار حماية التطبيقات (WAF) وخدمات VPN الجديدة كليًا. كما يمكن تطبيق التوافر العالي والأمان الإضافي وموازنة الحمل لخوادم Exchange باستخدام RELIANOID:
https://www.relianoid.com/knowledge-base/howtos/high-availability-and-site-resilience-for-microsoft-exchange-2016-owa-cas-array-and-dag/
لا تشك في ذلك تواصل معنا للحصول على مزيد من التفاصيل حول كيفية تنفيذ تلك التخفيفات!