🌟 Atualização imperdível para quem gosta de estar bem informado!
Sua opinião é importante: leia e participe!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Quase 22.000 servidores Microsoft Exchange expostos online permanecem sem correção contra uma vulnerabilidade de desvio de autenticação de alta gravidade que permite que invasores sequestrem todas as caixas de correio dos usuários.
Rastreada como CVE-2026-62911 e relatada por Orange Tsai da equipe de pesquisa DEVCORE, essa falha de segurança afeta o software Exchange Server 2016, Exchange Server 2019 e Exchange Server Subscription Edition (SE). Os agentes de ameaças com privilégios básicos no servidor alvo podem explorá-lo em ataques de baixa complexidade que exigem interação do usuário.
“O desvio de autenticação por captura-reprodução no Microsoft Exchange Server permite que um invasor autorizado eleve privilégios em uma rede”, disse a Microsoft ao corrigir a vulnerabilidade durante o Patch Tuesday de agosto de 2026. “O invasor seria capaz de assumir o controle das caixas de correio de todos os usuários do Exchange, os invasores podem enviar e-mails, ler e-mails, baixar anexos.”
Embora a Microsoft ainda não tenha atualizado o comunicado CVE-2026-62911 para confirmá-lo, o Centro Nacional de Segurança Cibernética da Holanda (NCSC-NL) informou na semana passada que o código de exploração desta vulnerabilidade já está disponível online.
“A Microsoft disponibilizou atualizações para solucionar as vulnerabilidades. Instale essas atualizações o mais rápido possível”, observou NCSC-NL. "O Exchange Server 2016 e 2019 recebem apenas atualizações de segurança por meio do Programa Estendido de Atualizações de Segurança (ESU). Você está usando uma dessas versões? Nesse caso, certifique-se de que o servidor esteja acessível apenas internamente e substitua-o, se possível."
Na terça-feira, o grupo de monitoramento de segurança contra ameaças Shadowserver disse ter encontrado 21.899 endereços IP com uma impressão digital do Microsoft Exchange Server que ainda não foram corrigidos e estão expostos on-line, a maioria deles nos Estados Unidos (6.200) e na Alemanha (5.100).
Servidores Exchange sem patch expostos online (Shadowserver)
O Escritório Federal de Segurança da Informação (BSI) da Alemanha também alertou na sexta-feira (conforme detectado pela primeira vez por Heise) que cerca de 85% de todos os servidores Exchange locais na Alemanha ainda estão vulneráveis a esta vulnerabilidade.
Embora CVE-2026-62911 ainda não tenha sido sinalizado como abuso, a Microsoft corrigiu outra vulnerabilidade do Exchange Server (CVE-2026-42897) em junho que foi explorada em ataques de script entre sites (XSS) direcionados a usuários do Outlook Web Access.
A Agência de Segurança Cibernética e de Infraestrutura (CISA) também adicionou a falha CVE-2026-42897 ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas em 15 de maio e ordenou que as agências governamentais dos EUA corrigissem seus servidores dentro de duas semanas.
Desde novembro de 2021, a CISA adicionou 20 vulnerabilidades do Microsoft Exchange Server à sua lista de problemas de segurança explorados ativamente, 14 delas também sinalizadas como abusadas em ataques de ransomware.
Em outubro, depois que a Microsoft anunciou que o suporte do Exchange 2016 e 2019 havia chegado ao fim, a CISA e a Agência de Segurança Nacional (NSA) divulgaram orientações conjuntas sobre como proteger os servidores Exchange contra ataques.
Há dois meses, a Microsoft também lembrou aos clientes que as atualizações de segurança do Exchange 2016 e do Exchange 2019 deixarão de ser enviadas por meio do programa Extended Security Update (ESU) em outubro de 2026.
Atualização 01 de setembro, 08h58 EDT: aviso de BSI adicionado.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
Rastreada como CVE-2026-62911 e relatada por Orange Tsai da equipe de pesquisa DEVCORE, essa falha de segurança afeta o software Exchange Server 2016, Exchange Server 2019 e Exchange Server Subscription Edition (SE). Os agentes de ameaças com privilégios básicos no servidor alvo podem explorá-lo em ataques de baixa complexidade que exigem interação do usuário.
“O desvio de autenticação por captura-reprodução no Microsoft Exchange Server permite que um invasor autorizado eleve privilégios em uma rede”, disse a Microsoft ao corrigir a vulnerabilidade durante o Patch Tuesday de agosto de 2026. “O invasor seria capaz de assumir o controle das caixas de correio de todos os usuários do Exchange, os invasores podem enviar e-mails, ler e-mails, baixar anexos.”
Embora a Microsoft ainda não tenha atualizado o comunicado CVE-2026-62911 para confirmá-lo, o Centro Nacional de Segurança Cibernética da Holanda (NCSC-NL) informou na semana passada que o código de exploração desta vulnerabilidade já está disponível online.
“A Microsoft disponibilizou atualizações para solucionar as vulnerabilidades. Instale essas atualizações o mais rápido possível”, observou NCSC-NL. "O Exchange Server 2016 e 2019 recebem apenas atualizações de segurança por meio do Programa Estendido de Atualizações de Segurança (ESU). Você está usando uma dessas versões? Nesse caso, certifique-se de que o servidor esteja acessível apenas internamente e substitua-o, se possível."
Na terça-feira, o grupo de monitoramento de segurança contra ameaças Shadowserver disse ter encontrado 21.899 endereços IP com uma impressão digital do Microsoft Exchange Server que ainda não foram corrigidos e estão expostos on-line, a maioria deles nos Estados Unidos (6.200) e na Alemanha (5.100).
Servidores Exchange sem patch expostos online (Shadowserver)
O Escritório Federal de Segurança da Informação (BSI) da Alemanha também alertou na sexta-feira (conforme detectado pela primeira vez por Heise) que cerca de 85% de todos os servidores Exchange locais na Alemanha ainda estão vulneráveis a esta vulnerabilidade.
Embora CVE-2026-62911 ainda não tenha sido sinalizado como abuso, a Microsoft corrigiu outra vulnerabilidade do Exchange Server (CVE-2026-42897) em junho que foi explorada em ataques de script entre sites (XSS) direcionados a usuários do Outlook Web Access.
A Agência de Segurança Cibernética e de Infraestrutura (CISA) também adicionou a falha CVE-2026-42897 ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas em 15 de maio e ordenou que as agências governamentais dos EUA corrigissem seus servidores dentro de duas semanas.
Desde novembro de 2021, a CISA adicionou 20 vulnerabilidades do Microsoft Exchange Server à sua lista de problemas de segurança explorados ativamente, 14 delas também sinalizadas como abusadas em ataques de ransomware.
Em outubro, depois que a Microsoft anunciou que o suporte do Exchange 2016 e 2019 havia chegado ao fim, a CISA e a Agência de Segurança Nacional (NSA) divulgaram orientações conjuntas sobre como proteger os servidores Exchange contra ataques.
Há dois meses, a Microsoft também lembrou aos clientes que as atualizações de segurança do Exchange 2016 e do Exchange 2019 deixarão de ser enviadas por meio do programa Extended Security Update (ESU) em outubro de 2026.
Atualização 01 de setembro, 08h58 EDT: aviso de BSI adicionado.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #quase #22.000 #servidores #microsoft #exchange #vulneráveis #a #ataques #de #sequestro
🎉 Obrigado por acompanhar, até a próxima notícia!
Postar um comentário