Nowa luka w Exchange Online - zagrożenie dla firm!
Nowa luka w Exchange Online - zagrożenie dla firm!
Bezpieczeństwo w chmurze stało się kluczowym tematem w obliczu niedawnych odkryć dotyczących serwerów Microsoft Exchange. Istotnym punktem jest CVE-2020-16875, który ujawnia poważną lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu. Użytkownicy Exchange Online, będącego częścią pakietu Office 365, mogą być narażeni na ryzyko, które mogłoby prowadzić do nieautoryzowanego dostępu do milionów kont e-mailowych firm.
Odkrycie to jest jeszcze bardziej niepokojące, ponieważ obecnie wydaje się, że nie ma skutecznej łatki dla instalacji Exchange-a on-premise. Pomimo wprowadzenia poprawek, przynajmniej dwa z nich zostały obejście, co stawia pod znakiem zapytania efektywność działań Microsoftu w zakresie zabezpieczeń.
Warto zauważyć, że za zgłoszenie tej luki Microsoft przyznał mi znaczną nagrodę w ramach programu Office 365 Cloud Bounty. To pokazuje, jak ważne są takie zgłoszenia dla podniesienia standardów bezpieczeństwa w chmurze i ochrony danych użytkowników.
Na podstawie: Źródła








