NG Solution Team
التكنولوجيا

هل يتم استغلال ثغرة اليوم الصفر في مايكروسوفت إكستشينج؟

أصدرت شركة مايكروسوفت تحذيراً بشأن ثغرة أمنية غير معروفة سابقاً في برنامج Exchange يتم استغلالها حالياً. ورغم عدم توفر تحديثات برمجية حتى الآن، تنصح مايكروسوفت المسؤولين بسرعة تنفيذ التدابير الوقائية الموصى بها. تتعلق الثغرة بضعف في تصفية المدخلات أثناء إنشاء المواقع، مما يؤدي إلى مشكلة في البرمجة النصية عبر المواقع، تتيح للمهاجمين غير الموثوق بهم عبر الشبكة تنفيذ هجمات انتحال الهوية. تؤثر هذه الثغرة على الوصول إلى البريد الإلكتروني عبر الويب (OWA)، حيث يمكن للبريد الإلكتروني المعدل أن يؤدي إلى تنفيذ جافا سكريبت بشكل عشوائي في ظل ظروف معينة. تشمل الأنظمة المتأثرة خوادم Exchange 2016 و2019 والنسخة الاشتراكية، بغض النظر عن مستوى التحديث. وعلى الرغم من عدم توفر تحديثات برمجية، يوفر “خدمة تخفيف الطوارئ لـ Exchange” حلاً تلقائياً. هذه الخدمة، التي تعمل منذ سبتمبر 2021، قد نفذت بالفعل التدابير الوقائية حيثما كانت مفعلة. ومع ذلك، قد تؤثر هذه التدابير على بعض الوظائف مثل طباعة التقويم وعرض الصور المضمنة في OWA. تعمل مايكروسوفت على حل دائم، سيتم توفيره في التحديثات المستقبلية لإصدارات محددة من Exchange، مما يتطلب اشتراكات في تحديثات الأمان الموسعة لبعضها.

Related posts

هل تحصل أجهزة تلفاز سامسونج القديمة على تصميم جديد للوحات اليومية؟

محمد أبو علي

هل حصلت شركة الرعاية الصحية الناشئة في باسادينا، IO Health Technologies، على جولة تمويل أولية بقيمة 2 مليون دولار؟

خليدي أمينة

هل يمكن لخدعة جديدة على واتساب أن تُغلق حسابك؟

محمد أبو علي

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy