پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

مایکروسافت درباره آسیب‌پذیری فعال Exchange Server هشدار داد

اردیبهشت ۲۶, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مایکروسافت یک آسیب‌پذیری جدید در نسخه‌های On-Premise سرور Exchange را افشا کرده که هم‌اکنون به‌صورت فعال در حملات واقعی مورد سوءاستفاده قرار می‌گیرد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-42897 و امتیاز CVSS 8.1 یک نقص Spoofing مبتنی بر Cross-Site Scripting (XSS) در Microsoft Exchange Server محسوب می‌شود. مایکروسافت اعلام کرده مهاجم می‌تواند با ارسال یک ایمیل دستکاری‌شده، قربانی را هدف قرار دهد و در صورت باز شدن ایمیل در Outlook Web Access (OWA)، کد JavaScript دلخواه را در مرورگر کاربر اجرا کند.

طبق اعلام این شرکت، نسخه‌های Exchange Server 2016، Exchange Server 2019 و Exchange Server Subscription Edition (SE) تحت تأثیر این آسیب‌پذیری قرار دارند، اما Exchange Online آسیب‌پذیر نیست.

مایکروسافت برای کاهش خطر، یک Mitigation موقت از طریق Exchange Emergency Mitigation Service ارائه کرده که به‌صورت خودکار تنظیمات URL Rewrite را اعمال می‌کند. همچنین برای محیط‌های Air-Gapped ابزار Exchange On-Premises Mitigation Tool (EOMT) منتشر شده تا مدیران بتوانند به‌صورت دستی این کاهش خطر را اعمال کنند.

این شرکت هنوز جزئیاتی درباره مهاجمان، تعداد حملات یا نحوه دقیق بهره‌برداری منتشر نکرده، اما تأکید کرده این آسیب‌پذیری در حملات واقعی مورد سوءاستفاده قرار گرفته است.

پیش‌زمینه

سرورهای Microsoft Exchange طی سال‌های اخیر بارها هدف حملات گسترده سایبری قرار گرفته‌اند. به دلیل استفاده گسترده سازمان‌ها و نهادهای دولتی از نسخه‌های On-Premise، آسیب‌پذیری‌های Exchange معمولاً به اهداف مهمی برای مهاجمان تبدیل می‌شوند.

جمع‌بندی

آسیب‌پذیری CVE-2026-42897 بار دیگر اهمیت ایمن‌سازی سرورهای ایمیل سازمانی را نشان می‌دهد. کارشناسان امنیتی توصیه می‌کنند سازمان‌ها فوراً Mitigationهای ارائه‌شده را اعمال کرده، لاگ‌های OWA و Exchange را بررسی کنند و برای نصب Patch نهایی مایکروسافت آماده باشند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.