Kremlinハッカーが最高深刻度のExchangeの脆弱性を悪用

Judul asli: Max-severity Exchange server flaw under active exploitation by Kremlin hackers

Mengapa Ini Penting

国家支援型ハッカーによるExchange脆弱性悪用は、世界中の企業・政府機関に深刻なセキュリティリスクをもたらす。

ロシア政府系ハッカーがMicrosoft Exchangeサーバーの最高深刻度の脆弱性を積極的に悪用し、未パッチのネットワークにバックドアを設置していることが判明した。

Ars Technicaの報道によると、ロシア政府に関連するハッカーグループがMicrosoft Exchangeサーバーに存在する最高深刻度(Max-severity)の脆弱性を積極的に悪用している。攻撃者はこの脆弱性を利用して、セキュリティパッチが適用されていないネットワークにバックドアを設置していると報告されている。この種の攻撃はKremlinと関連するAPT(高度持続的脅威)グループによるものとされており、政府機関や企業を標的にしたサイバースパイ活動の一環とみられる。Microsoft Exchangeは世界中の多くの組織で使用されているメールサーバーソフトウェアであり、未パッチのシステムを持つ組織は早急なセキュリティアップデートの適用が求められる。

Sumber

arstechnica.com — Baca artikel asli →