التخفيف من ثغرات Hafnium Zero-day لخوادم Exchange

18 مارس 2021 | خدمات

على الرغم من أنه لم يمر سوى بضعة أشهر منذ الهجوم الشهير على سلسلة توريد SolarWinds، يتعين علينا مرة أخرى أن نكتب عن مشكلة اختراق أخرى، هذه المرة تتعلق بخادم Microsoft Exchange Server.

في هذه الحالة ، فإن ثغرات يوم الصفر ثغرة أمنية موجودة في إصدارات Microsoft Exchange Server 2013 و2016 و2019 تسمح للمهاجمين باستغلالها، مما يؤثر على العديد من المؤسسات والشركات التي تستخدم خوادم Exchange محلية تُمكّن من الوصول إلى حسابات البريد الإلكتروني، بل وحتى تثبيت برامج ضارة للسماح بالوصول طويل الأمد إلى هذه الخوادم. اكتشفت مايكروسوفت هجمات مجموعة Hafnium، ولكن من المحتمل أيضًا أن جهات أخرى كانت تستغل هذه الثغرات الأمنية المؤقتة بعد أن أصبحت الهجمات علنية.

تم تسجيل هذه الثغرات الأمنية وتوثيقها بالرموز CVE-2021-26855 وCVE-2021-26857 وCVE-2021-26858 وCVE-2021-27065، وتمت معالجة كل هذه الثغرات، لذا يوصى بشدة للعملاء بإجراء تحديثات عاجلة.

إذا كنت قلقًا بشأن هذه الهجمات، فنوصي بتطبيق حلول توفر عالية بالإضافة إلى جدار حماية لتطبيقات الويب للتخفيف من حدتها، مثل حل Relianoid. إذا تعذر تحديث خادم Exchange Server، توصي Microsoft بتطبيق إجراءات التخفيف التالية:

1. التخفيف من حدة المستخدمين الموثوق بهم:الوصول إلى خوادم Microsoft Exchange للمستخدمين الموثوق بهم فقط عبر خدمة VPN.
2. التخفيف من ملفات تعريف الارتباط الخلفية:تنفيذ قاعدة جدار حماية تطبيقات الويب لتصفية طلبات HTTPS الضارة باستخدام X-AnonResource-Backend وملفات تعريف الارتباط X-BEResource المشوهة في الرؤوس المستخدمة في هجمات SSRF.
3. تخفيف آثار الرسائل الموحدة:تعطيل UM
4. تخفيف لوحة التحكم في التبادل:تعطيل ECP VDir
5. تخفيف مشكلة دفتر العناوين غير المتصل بالإنترنت:تعطيل OAB VDir

At RELIANOIDلقد عملنا على تطبيقها بسهولة عبر وحدة جدار حماية التطبيقات (WAF) وخدمات VPN الجديدة كليًا. كما يمكن تطبيق التوافر العالي والأمان الإضافي وموازنة الحمل لخوادم Exchange باستخدام RELIANOID:

https://www.relianoid.com/knowledge-base/howtos/high-availability-and-site-resilience-for-microsoft-exchange-2016-owa-cas-array-and-dag/

لا تشك في ذلك تواصل معنا للحصول على مزيد من التفاصيل حول كيفية تنفيذ تلك التخفيفات!

مصطلحات البحث
, , ,

مدونات ذات صلة

نُشر بواسطة reluser | 13 أغسطس 2025
يوليو 2025 – أصدرت شركة Microsoft تنبيهًا أمنيًا عاجلاً بشأن الاستغلال النشط لأربع ثغرات أمنية تؤثر على خوادم SharePoint المحلية: CVE-2025-49706 – انتحال الهوية CVE-2025-49704 – تنفيذ التعليمات البرمجية عن بُعد CVE-2025-53770 –…
2.29 ألف إعجابالتعليقات مغلقة حول الثغرات الأمنية الجديدة في SharePoint: كيف RELIANOID يساعدك على البقاء محميًا
أرسلت بواسطة reluser | 22 يناير 2025
يجب على مستخدمي Ubuntu 22.04 LTS التصرف فورًا لتأمين أنظمتهم بعد أن أصدرت Canonical تصحيحًا أمنيًا بالغ الأهمية لمعالجة العديد من الثغرات الأمنية داخل نواة Linux لمعالجات Xilinx ZynqMP.…
1.71 ألف إعجابالتعليقات مغلقة حول الثغرات الأمنية التي تم اكتشافها مؤخرًا في نواة Linux
أرسلت بواسطة reluser | 03 يناير 2025
في مشهد الأمن السيبراني سريع التطور اليوم، يعد ضمان السماح بتشغيل البرامج الموثوقة فقط في البنية التحتية لتكنولوجيا المعلومات أمرًا بالغ الأهمية. إحدى الآليات الأساسية لتحقيق ذلك على مستوى الأجهزة...
1.75 ألف إعجابالتعليقات مغلقة حول تعزيز أمان البنية التحتية من خلال تنفيذ موازنات التحميل مع التمهيد الآمن