1755017739
2025-08-12 16:47:00
- マイクロソフトは、2025年8月上旬にハイブリッドエクスチェンジバグにアラームを鳴らしました
- ただし、ほぼ30,000のインスタンスは脆弱なままです
- マイクロソフトはユーザーにエンドポイントを守る方法をアドバイスしているので、今すぐパッチ
ほぼ1週間後 マイクロソフト 公表された発見とパッチングa ハイブリッド交換展開における危険で高度な欠陥、専門家は、何千ものエンドポイントが脆弱なままであると警告しています。
サイバーセキュリティコミュニティの権限を与えることに専念する非営利団体であるShadowserver Foundationは、29,000の交換を主張しています サーバー 公開されておらず、オンラインで露出したままで、基本的に脅威アクターを侵入してトラブルを引き起こすように誘います。
Microsoft 365の悪意のある動作に関連するログを常に生成するとは限らないため、事項はさらに悪化する可能性があります。これにより、クラウドベースの監査を介してサイバー攻撃が発見されない可能性があります。
エスカレート特権
Microsoftは、顧客が「不適切な認証バグ」について強く警戒するように促しています。これにより、ONPREM Exchange Serverへの管理者アクセスを備えた脅威アクセス者が、共有サービスプリンシパル構成の信頼の欠陥により、接続された交換オンライン環境に特権をエスカレートすることができます。
影響を受けるサーバーのうち、7,200は米国にあり、6,700はドイツにあり、約2,500がロシアにあります。
ハイブリッドMicrosoft Exchangeの展開により、オンプレミスExchangeサーバーとMicrosoft 365のExchange Onlineを組み合わせて、1つのシステムとして一緒に動作することができます。組織は、両方の環境でシームレスな電子メール、カレンダー、連絡先の共有をサポートすることができます。
「交換ハイブリッドの展開では、オンプレミスの交換サーバーへの管理アクセスを最初に獲得した攻撃者は、簡単に検出可能で監査可能なトレースを残さずに、組織の接続されたクラウド環境内で特権を潜在的にエスカレートする可能性があります」とMicrosoft氏は述べています。 Exchange Server 2016とExchange Server 2019の両方が影響を受け、Microsoft Exchange Serverサブスクリプションエディションも影響を受けます。
野生ではまだ虐待の証拠はありませんが、Microsoftは2025年4月のホットフィックスを適用し、専用のExchangeハイブリッドアプリに移行し、リスクを軽減するために共有サービスプリンシパルの資格情報をリセットするよう顧客に促しています。
経由 吹き飛ばすコンピューター
あなたも好きかもしれません
#数千のMicrosoft #Exchangeサーバーが主要な脅威に反してペッチングされていないままです #安全を維持するために何をすべきかはここにあります