مایکروسافت به دلیل مشکلات تحویل ایمیل بهروزرسانیهای امنیتی اکسچنج را متوقف کرد

مایکروسافت به دلیل مشکلات تحویل ایمیل بهروزرسانیهای امنیتی اکسچنج را متوقف کرد
به گزارش اپست به نقل از bleepingcomputer ، مایکروسافت به دلیل بروز مشکلاتی در تحویل ایمیل در سرورهایی که از قوانین جریان ایمیل سفارشی استفاده میکنند، آپدیتهای امنیتی Exchange نوامبر 2024 را که در Patch Tuesday این ماه منتشر شده بود را پس گرفت.
این شرکت پس از گزارشهای گسترده مدیران در مورد توقف کامل جریان ایمیل، اعلام کرد که این آپدیتها را از Windows Update و مرکز دانلود حذف کرده است.
این مشکل بر مشتریانی که از قوانین انتقال (همچنین به عنوان قوانین جریان ایمیل شناخته میشود) یا قوانین حفاظت از دادههای از دست رفته (DLP) استفاده میکنند، تأثیر میگذارد که پس از نصب آپدیتهای امنیتی Exchange Server 2016 و Exchange Server 2019 در ماه نوامبر، به طور متناوب متوقف میشوند.
در حالی که قوانین جریان ایمیل، ایمیلهای در حال انتقال را فیلتر و هدایت میکنند (مانند قوانین صندوق ورودی Outlook برای ایمیلهایی که قبلاً در صندوق ورودی کاربر قرار گرفتهاند)، قوانین DLP از اشتراکگذاری یا نشت تصادفی اطلاعات حساس خارج از سازمان جلوگیری میکنند.
“ما همچنان در حال بررسی هستیم و روی یک رفع دائمی برای رفع این مشکل کار میکنیم. ما آن را در زمان آماده شدن منتشر خواهیم کرد. ما همچنین انتشار SU نوامبر 2024 را برای ویندوز/مایکروسافت آپدیت متوقف کردهایم.” ردموند گفت.
مایکروسافت همچنین به مدیرانی که با مشکلات جریان ایمیل مواجه هستند توصیه کرد تا زمانی که بهروزرسانیهای امنیتی نوامبر مجدداً منتشر شوند، آنها را حذف نصب کنند. با این حال، کسانی که از قوانین حملونقل یا DLP استفاده نمیکنند و با این مشکل مواجه نشدهاند، میتوانند همچنان از سرورهای Exchange بهروز خود استفاده کنند.
هشدارها در مورد ایمیلهای سوءاستفادهکننده از نقص جعل هویت
این هفته، مایکروسافت همچنین یک آسیبپذیری Exchange Server با شدت بالا (CVE-2024-49040) را فاش کرد که به مهاجمان اجازه میدهد فرستندههای قانونی را در ایمیلهای ورودی جعل کنند تا پیامهای مخرب بسیار مؤثرتر شوند.
این آسیب پذیری ناشی از پیاده سازی فعلی تأیید هدر P2 FROM است که در حمل و نقل رخ می دهد، مایکروسافت توضیح داد و هشدار داد که این نقص امنیتی می تواند در حملات جعل هویت هدف قرار دادن سرورهای Exchange مورد استفاده قرار گیرد.
پیاده سازی فعلی به برخی از هدرهای P2 FROM غیر مطابق با RFC 5322 اجازه عبور می دهد که می تواند منجر به نمایش فرستنده جعل شده توسط سرویس ایمیل (به عنوان مثال، Microsoft Outlook) به عنوان قانونی شود.
در حالی که مایکروسافت این آسیب پذیری را وصله نکرده است و همچنان ایمیل هایی با این هدرهای نادرست را می پذیرد، Redmond می گوید سرورها پس از نصب به روزرسانی امنیتی نوامبر 2024 Exchange Server، ایمیل های مخرب را شناسایی کرده و به آنها هشدار اضافه می کنند.
مایکروسافت در بهروزرسانیهای امنیتی ماه نوامبر ۲۰۲۴، چهار آسیبپذیری صفر روزه را برطرف کرد که دو مورد از آنها قبلاً در حملات واقعی مورد سوءاستفاده قرار گرفته بودند و سه مورد دیگر نیز بهطور عمومی افشا شده بودند.
علاوه بر این، مایکروسافت چهار آسیبپذیری بحرانی دیگر، از جمله دو مورد اجرای کد از راه دور و دو مورد افزایش سطح دسترسی را نیز برطرف کرد.






