Microsoftin Exchange Server -ohjelmistosta löytyneet haavoittuvuudet ovat eskaloitumassa isoksi ongelmaksi. Esimerkiksi Check Point Researchin tutkijat sanovat, että viimeisen 24 tunnin aikana organisaatioiden hyväksikäyttöyritykset kaksinkertaistuivat kahden tai kolmen tunnin välein.
Kaikkiaan Microsoft-sähköpostipalvelimesta on löytyvät neljä 0-päivähaavoittuvuutta. Tutkijat ovat antaneet sekä haavoittuvuuksille että niitä hyödyntäville hyökkäyskoodeille nimen ProxyLogon.
Jo tammikuussa ensimmäinen kyberrikollisten ryhmä alkoi hyödyntää haavoittuvuuksia. Ryhmä tunnetaan nimellä Hafnium. Nyt Microsoft-sähköpostipalvelimiin hyökkää jo kymmenkunta eri ryhmittymää.
Käytännössä tällä hetkellä käynnissä on kilpajuoksu hakkerien ja Exchange-korjausten välillä. Hyökkäysten kohteista 17 prosenttia kuuluu hallituksille ja armeijoille ja 14 prosenttia teollisuudelle. Check Pointin mukaan lähes viidesosassa hyökkäyksiä kohteet ovat olleet Turkissa.
Maaliskuun 3. päivänä Microsoft julkaisi hätäkorjauksen Exchange Server -tuotteelleen, joka on maailman suosituin postipalvelin. Kaikki saapuvat ja lähtevät sähköpostit, kalenterikutsut ja käytännössä kaikki Outlookin kautta käytettävät asiat kulkevat Exchange-palvelimen kautta.
Haavoittuvuuksien avulla hyökkääjä voi lukea sähköpostit Exchange-palvelimelta ilman todennusta tai pääsyä henkilön sähköpostitiliin. Lisää haavoittuvuusketjua antaa hyökkääjille mahdollisuuden hallita koko postipalvelinta.
Kun hyökkääjä ottaa Exchange-palvelimen haltuunsa, hän voi käyttää sitä etäyhteyden kautta. Koska monia Exchange-palvelimia voi käyttää Outlook Web Access -rajapinnan yli, on kyseessä kriittinen turvallisuusriski jopa miljoonille organisaatioille.