Exchange Server की गंभीर खामी Kremlin हैकरों द्वारा सक्रिय रूप से शोषित
मूल शीर्षक: Max-severity Exchange server flaw under active exploitation by Kremlin hackers
यह क्यों महत्वपूर्ण है
सरकारी और कॉर्पोरेट नेटवर्क में व्यापक रूप से प्रयुक्त Exchange Server पर राज्य-प्रायोजित हमला वैश्विक साइबर सुरक्षा के लिए गंभीर खतरा है।
Microsoft Exchange Server में अधिकतम गंभीरता की सुरक्षा खामी को रूसी सरकार समर्थित हैकर समूह सक्रिय रूप से exploit कर रहे हैं। बिना patch किए गए नेटवर्क में backdoor स्थापित किया जा रहा है।
Ars Technica की रिपोर्ट के अनुसार, Microsoft Exchange Server में एक अत्यंत गंभीर (maximum-severity) सुरक्षा भेद्यता को Kremlin से जुड़े हैकर समूह सक्रिय रूप से exploit कर रहे हैं। यह हमलावर उन संगठनों के नेटवर्क को निशाना बना रहे हैं जिन्होंने अभी तक सुरक्षा patch लागू नहीं किया है। हमलावर इस खामी का उपयोग करके प्रभावित सिस्टम में backdoor स्थापित कर रहे हैं, जिससे वे लंबे समय तक नेटवर्क में अनधिकृत पहुंच बनाए रख सकते हैं। Exchange Server दुनिया भर में सरकारी संस्थाओं, कॉर्पोरेट संगठनों और महत्वपूर्ण बुनियादी ढांचे में व्यापक रूप से उपयोग किया जाता है, जिससे यह खतरा विशेष रूप से गंभीर है। रूस से संबद्ध हैकर समूहों द्वारा Exchange Server की कमजोरियों को पहले भी निशाना बनाया गया है। सुरक्षा विशेषज्ञों ने प्रभावित संगठनों को तत्काल उपलब्ध security patch लागू करने की सलाह दी है।