На главную

Почти 22 000 серверов Microsoft Exchange уязвимы для захвата почтовых ящиков

2 мин
Почти 22 000 серверов Microsoft Exchange уязвимы для захвата почтовых ящиков

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Почти 22 000 серверов Microsoft Exchange остаются неисправленными против CVE-2026-62911 — уязвимости обхода аутентификации, позволяющей злоумышленникам захватывать все почтовые ящики пользователей. Shadowserver обнаружил 21 899 открытых IP-адресов, большинство в США и Германии. Публичный эксплойт уже доступен, что повышает риск массовых атак.

Ключевые факты

  • Shadowserver обнаружил 21 899 IP-адресов с неисправленными серверами Microsoft Exchange, большинство в США (6 200) и Германии (5 100).
  • CVE-2026-62911 затрагивает Exchange Server 2016, Exchange Server 2019 и Exchange Server Subscription Edition (SE).
  • Microsoft исправила уязвимость 11 августа 2026 года в рамках августовского «вторника исправлений».
  • Национальный центр кибербезопасности Нидерландов (NCSC-NL) сообщил, что эксплойт для CVE-2026-62911 уже доступен онлайн.
  • Федеральное ведомство по информационной безопасности Германии (BSI) предупредило, что около 85% локальных серверов Exchange в Германии остаются уязвимыми.

Детали уязвимости

CVE-2026-62911 — это уязвимость обхода аутентификации путём повторного воспроизведения в Microsoft Exchange Server. Microsoft заявила, что авторизованный злоумышленник может повысить привилегии в сети и захватить почтовые ящики всех пользователей Exchange, что позволяет отправлять письма, читать письма и скачивать вложения. Уязвимость затрагивает Exchange Server 2016, Exchange Server 2019 и Exchange Server Subscription Edition (SE). Исследователь Orange Tsai из DEVCORE Research Team сообщил об уязвимости в Microsoft.

Масштаб и эксплуатация

Shadowserver выявил 21 899 IP-адресов с уязвимыми серверами Exchange, из них 6 200 в США и 5 100 в Германии. Национальный центр кибербезопасности Нидерландов (NCSC-NL) повысил уровень приоритета до высокого после публикации proof-of-concept кода. Федеральное ведомство по информационной безопасности Германии (BSI) сообщило, что около 85% локальных серверов Exchange в Германии всё ещё уязвимы. Microsoft пока не обновила рекомендацию CVE-2026-62911, чтобы подтвердить активную эксплуатацию в реальных условиях.

Меры защиты

Microsoft выпустила обновления безопасности для CVE-2026-62911 11 августа 2026 года, и NCSC-NL рекомендовал установить их как можно скорее. Exchange Server 2016 и 2019 получают обновления безопасности только через программу Extended Security Updates (ESU). NCSC-NL рекомендовал организациям, использующим неподдерживаемые версии, ограничить доступ к серверу внутренней сетью или заменить сервер. CISA и NSA выпустили совместное руководство в октябре 2025 года по усилению защиты серверов Exchange после окончания поддержки Exchange 2016 и 2019.

2 источника

Время · отставание