Microsoft Exchange серверлерінің 22 000-ға жуығы пошта жәшіктерін басып алуға осал

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
CVE-2026-62911 аутентификацияны айналып өту осалдығына қарсы патч қолданбаған Microsoft Exchange серверлерінің саны 22 000-ға жуықтап қалды. Бұл осалдық шабуылдаушыларға барлық пайдаланушы пошта жәшіктерін басып алуға мүмкіндік береді. Shadowserver 21 899 ашық IP мекенжайын анықтады, олардың көпшілігі АҚШ пен Германияда орналасқан.
Негізгі фактілер
- Shadowserver патч қолданбаған Microsoft Exchange серверлері бар 21 899 IP мекенжайын анықтады, олардың көпшілігі АҚШ-та (6 200) және Германияда (5 100).
- CVE-2026-62911 Exchange Server 2016, Exchange Server 2019 және Exchange Server Subscription Edition (SE) нұсқаларына әсер етеді.
- Microsoft осалдықты 2026 жылғы 11 тамызда тамыз айындағы «патч сейсенбісі» аясында түзетті.
- Нидерландының Ұлттық киберқауіпсіздік орталығы (NCSC-NL) CVE-2026-62911 үшін эксплойт онлайн режимінде қолжетімді екенін хабарлады.
- Германияның Федералды ақпараттық қауіпсіздік басқармасы (BSI) Германиядағы жергілікті Exchange серверлерінің шамамен 85%-ы әлі де осал екенін ескертті.
Осалдық мәліметтері
CVE-2026-62911 — Microsoft Exchange Server бағдарламасындағы қайталап ойнату арқылы аутентификацияны айналып өту осалдығы. Microsoft авторизацияланған шабуылдаушы желідегі артықшылықтарды көтеріп, барлық Exchange пайдаланушыларының пошта жәшіктерін басып алып, хат жіберуге, оқуға және қосымшаларды жүктеп алуға мүмкіндік алатынын мәлімдеді. Осалдық Exchange Server 2016, Exchange Server 2019 және Exchange Server Subscription Edition (SE) нұсқаларына әсер етеді. DEVCORE Research Team зерттеушісі Orange Tsai осалдық туралы Microsoft-қа хабарлады.
Ауқымы және пайдаланылуы
Shadowserver осал Exchange серверлері бар 21 899 IP мекенжайын анықтады, оның 6 200-і АҚШ-та, 5 100-і Германияда. Нидерландының Ұлттық киберқауіпсіздік орталығы (NCSC-NL) proof-of-concept коды жарияланғаннан кейін басымдық деңгейін жоғарыға көтерді. Германияның Федералды ақпараттық қауіпсіздік басқармасы (BSI) Германиядағы жергілікті Exchange серверлерінің шамамен 85%-ы әлі де осал екенін хабарлады. Microsoft әзірге CVE-2026-62911 ұсынымын нақты жағдайда белсенді пайдаланылғанын растау үшін жаңартқан жоқ.
Қорғаныс шаралары
Microsoft CVE-2026-62911 үшін қауіпсіздік жаңартуларын 2026 жылғы 11 тамызда шығарды, ал NCSC-NL оларды мүмкіндігінше тезірек орнатуды ұсынды. Exchange Server 2016 және 2019 қауіпсіздік жаңартуларын тек Extended Security Updates (ESU) бағдарламасы арқылы алады. NCSC-NL қолдау көрсетілмейтін нұсқаларды пайдаланатын ұйымдарға серверге қолжетімділікті ішкі желімен шектеуді немесе серверді ауыстыруды ұсынды. CISA мен NSA 2025 жылғы қазанда Exchange 2016 және 2019 қолдауы аяқталғаннан кейін Exchange серверлерін қорғауды күшейту бойынша бірлескен нұсқаулық шығарды.