В Казнете нашли потенциально уязвимые почтовые сервера Microsoft Exchange

viewings icon comments icon

ПОДЕЛИТЬСЯ

whatsapp button telegram button facebook button

В Казнете обнаружено 170 IP-адресов потенциально уязвимых почтовых серверов Microsoft Exchange. Об этом заявили в Службе реагирования на компьютерные инциденты KZ-CERT Государственной технической службы (ГТС), передает Tengrinews.kz.

whatsapp button telegram button facebook button
Иконка комментария блок соц сети

В Казнете обнаружено 170 IP-адресов потенциально уязвимых почтовых серверов Microsoft Exchange. Об этом заявили в Службе реагирования на компьютерные инциденты KZ-CERT Государственной технической службы (ГТС), передает Tengrinews.kz.

"Службой реагирования на компьютерные инциденты KZ-CERT проведен мониторинг казахстанского сегмента Интернета на поиск потенциально уязвимых IP-адресов почтовых серверов Microsoft Exchange. Вместе с тем в рамках меморандума о сотрудничестве АО "Государственная техническая служба" была получена информация от ТОО NitroTeam о выявленных ими аналогичных уязвимостях Microsoft Exchange. Благодаря совместной работе с ТОО NitroTeam на сегодняшний день в казахстанском сегменте Интернета обнаружено более 170 потенциально уязвимых IP-адресов Microsoft Exchange", - говорится в сообщении.

По данным службы, уязвимости затрагивают локальный сервер Microsoft Exchange и позволяют злоумышленникам получить полный контроль над операционной системой почтового сервера с возможностью проведения дальнейшей вредоносной активности в атакованной инфраструктуре. Также появляется возможность получения доступа к любым почтовым аккаунтам на Microsoft Exchange Server и установки на нем вредоносного программного обеспечения с целью закрепления на уязвимой рабочей станции и в дальнейшем в сети.

"Обращаем внимание, что 3 марта текущего года компания Microsoft уже выпустила экстренные обновления безопасности для своего почтового сервера Exchange, исправляющие четыре уязвимости нулевого дня, которыми уже активно пользуются хакеры.

Службой KZ-CERT были направлены уведомления государственным органам, операторам связи, оперативным центрам информационной безопасности и организациям финансового сектора Республики Казахстан с инструкцией по выявлению уязвимого программного обеспечения и его обновлению", - добавили в Службе реагирования на компьютерные инциденты.

Эксперты KZ-CERT рекомендуют казахстанцам незамедлительно установить выпущенные Microsoft обновления для устранения уязвимостей нулевого дня в Microsoft Exchange, а также проверить наличие индикаторов компрометации в сети организаций.

Пострадавших от инцидентов информационной безопасности просят сообщать об этом специалистам по бесплатному номеру 1400 (круглосуточно) или отправить заявку по ссылке, а также направить письмо на e-mail: [email protected].

Хочешь получать главные новости на свой телефон? Подпишись на наш Telegram-канал!

Tengrinews.kz также есть в Aitu! Добавляйтесь к нам!

Tengrinews
Читайте также
Join Telegram Последние новости
Лого TengriNews мобильная Лого TengriLife мобильная Лого TengriSport мобильная Лого TengriAuto мобильная Иконка меню мобильная
Иконка закрытия мобильного меню
Открыть TengriNews Открыть TengriLife Открыть TengriSport Открыть TengriAuto Открыть TengriTravel Открыть TengriEdu Открыть TengriGuide

Курс валют

 511.63  course up  576.01  course up  6.36  course up

 

Погода

location-current
Алматы
А
Алматы 14
Астана 16
Актау 18
Актобе 11
Атырау 15
Б
Балхаш 16
Ж
Жезказган 14
К
Караганда 17
Кокшетау 11
Костанай 19
Кызылорда 15
П
Павлодар 17
Петропавловск 11
С
Семей 10
Т
Талдыкорган 19
Тараз 18
Туркестан 13
У
Уральск 9
Усть-Каменогорск 19
Ш
Шымкент 14

 

Редакция Реклама
Социальные сети
Иконка Instagram footer Иконка Telegram footer Иконка Vkontakte footer Иконка Facebook footer Иконка Twitter footer Иконка Youtube footer Иконка TikTok footer Иконка WhatsApp footer