اینترنت و شبکهتکنولوژیکامپیوتر

مایکروسافت به دلیل مشکلات تحویل ایمیل به‌روزرسانی‌های امنیتی اکسچنج را متوقف کرد

مایکروسافت به دلیل مشکلات تحویل ایمیل به‌روزرسانی‌های امنیتی اکسچنج را متوقف کرد

به گزارش اپست به نقل از bleepingcomputer ، مایکروسافت به دلیل بروز مشکلاتی در تحویل ایمیل در سرورهایی که از قوانین جریان ایمیل سفارشی استفاده می‌کنند، آپدیت‌های امنیتی Exchange نوامبر 2024 را که در Patch Tuesday این ماه منتشر شده بود را پس گرفت.

این شرکت پس از گزارش‌های گسترده مدیران در مورد توقف کامل جریان ایمیل، اعلام کرد که این آپدیت‌ها را از Windows Update و مرکز دانلود حذف کرده است.

اینستاگرام اپست

این مشکل بر مشتریانی که از قوانین انتقال (همچنین به عنوان قوانین جریان ایمیل شناخته می‌شود) یا قوانین حفاظت از داده‌های از دست رفته (DLP) استفاده می‌کنند، تأثیر می‌گذارد که پس از نصب آپدیت‌های امنیتی Exchange Server 2016 و Exchange Server 2019 در ماه نوامبر، به طور متناوب متوقف می‌شوند.

در حالی که قوانین جریان ایمیل، ایمیل‌های در حال انتقال را فیلتر و هدایت می‌کنند (مانند قوانین صندوق ورودی Outlook برای ایمیل‌هایی که قبلاً در صندوق ورودی کاربر قرار گرفته‌اند)، قوانین DLP از اشتراک‌گذاری یا نشت تصادفی اطلاعات حساس خارج از سازمان جلوگیری می‌کنند.

“ما همچنان در حال بررسی هستیم و روی یک رفع دائمی برای رفع این مشکل کار می‌کنیم. ما آن را در زمان آماده شدن منتشر خواهیم کرد. ما همچنین انتشار SU نوامبر 2024 را برای ویندوز/مایکروسافت آپدیت متوقف کرده‌ایم.” ردموند گفت.

مایکروسافت همچنین به مدیرانی که با مشکلات جریان ایمیل مواجه هستند توصیه کرد تا زمانی که به‌روزرسانی‌های امنیتی نوامبر مجدداً منتشر شوند، آن‌ها را حذف نصب کنند. با این حال، کسانی که از قوانین حمل‌ونقل یا DLP استفاده نمی‌کنند و با این مشکل مواجه نشده‌اند، می‌توانند همچنان از سرورهای Exchange به‌روز خود استفاده کنند.

هشدارها در مورد ایمیل‌های سوءاستفاده‌کننده از نقص جعل هویت

این هفته، مایکروسافت همچنین یک آسیب‌پذیری Exchange Server با شدت بالا (CVE-2024-49040) را فاش کرد که به مهاجمان اجازه می‌دهد فرستنده‌های قانونی را در ایمیل‌های ورودی جعل کنند تا پیام‌های مخرب بسیار مؤثرتر شوند.

این آسیب پذیری ناشی از پیاده سازی فعلی تأیید هدر P2 FROM است که در حمل و نقل رخ می دهد، مایکروسافت توضیح داد و هشدار داد که این نقص امنیتی می تواند در حملات جعل هویت هدف قرار دادن سرورهای Exchange مورد استفاده قرار گیرد.

پیاده سازی فعلی به برخی از هدرهای P2 FROM غیر مطابق با RFC 5322 اجازه عبور می دهد که می تواند منجر به نمایش فرستنده جعل شده توسط سرویس ایمیل (به عنوان مثال، Microsoft Outlook) به عنوان قانونی شود.

در حالی که مایکروسافت این آسیب پذیری را وصله نکرده است و همچنان ایمیل هایی با این هدرهای نادرست را می پذیرد، Redmond می گوید سرورها پس از نصب به روزرسانی امنیتی نوامبر 2024 Exchange Server، ایمیل های مخرب را شناسایی کرده و به آنها هشدار اضافه می کنند.

مایکروسافت در به‌روزرسانی‌های امنیتی ماه نوامبر ۲۰۲۴، چهار آسیب‌پذیری صفر روزه را برطرف کرد که دو مورد از آن‌ها قبلاً در حملات واقعی مورد سوءاستفاده قرار گرفته بودند و سه مورد دیگر نیز به‌طور عمومی افشا شده بودند.

علاوه بر این، مایکروسافت چهار آسیب‌پذیری بحرانی دیگر، از جمله دو مورد اجرای کد از راه دور و دو مورد افزایش سطح دسترسی را نیز برطرف کرد.

فروشگاه کوکوهوم

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا