نحو 22 ألف خادم Microsoft Exchange لا تزال معرّضة لثغرة اختطاف صناديق البريد مع توفر كود استغلال علني

BleepingComputer
مشاركة:
نحو 22 ألف خادم Microsoft Exchange لا تزال معرّضة لثغرة اختطاف صناديق البريد مع توفر كود استغلال علني

وفقاً لمسح نشرته الثلاثاء مجموعة مراقبة التهديدات Shadowserver، لا يزال نحو 22 ألف خادم Microsoft Exchange معرّض على الإنترنت غير مُحدَّث ضد ثغرة تجاوز مصادقة عالية الخطورة تتيح للمهاجمين اختطاف كل صندوق بريد على الجهاز. أصدرت مايكروسوفت إصلاحاً للثغرة ضمن تحديثات أغسطس 2026، لكن معدل التحديث كان بطيئاً لدرجة أن وكالتي أمن سيبراني وطنيتين أصدرتا تحذيرات علنية خاصة بهما الأسبوع الماضي.

الثغرة، المعروفة بمعرف CVE-2026-62911، اكتشفها Orange Tsai من فريق DEVCORE Research وتؤثر على Exchange Server 2016 وExchange Server 2019 وExchange Server Subscription Edition. تصفها مايكروسوفت بأنها «تجاوز مصادقة عبر إعادة الالتقاط» تتيح لمهاجم يملك صلاحيات أساسية فقط على الخادم المستهدف الترقي إلى السيطرة الكاملة على كل صندوق بريد.

كود الاستغلال متداول بالفعل

أفاد المركز الوطني الهولندي للأمن السيبراني (NCSC-NL) الأسبوع الماضي بأن كود استغلال فعّال لـCVE-2026-62911 متاح بالفعل على الإنترنت. وجد مسح Shadowserver 21,899 عنوان IP لا يزال يحمل بصمة خادم Exchange غير مُحدَّثة ومعرّضة، معظمها في الولايات المتحدة (نحو 6,200 خادم) وألمانيا (نحو 5,100). وحذّر المكتب الفيدرالي الألماني لأمن المعلومات (BSI) الجمعة من أن نحو 85% من جميع خوادم Exchange المحلية في البلاد لا تزال عرضة للخطر.

ماذا يجب التحقق منه الآن

يجب على مسؤولي الأنظمة الذين يشغّلون Exchange Server 2016 أو 2019 أو الإصدار الاشتراكي التأكد من تثبيت تحديث أغسطس 2026 الأمني، والتحقق مما إذا كان الخادم قابلاً للوصول من الإنترنت العام، ومعاملة أي خادم لا يمكن تحديثه فوراً كمرشح ذي أولوية للعزل عن الشبكة.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: