Threats

Mais de 28 mil servidores Exchange vulneráveis a bug ativamente explorado

Microsoft corrigiu uma vulnerabilidade ativamente explorada, mas 28.500 servidores Exchange ainda estão expostos

21/02/2024

Mais de 28 mil servidores Exchange vulneráveis a bug ativamente explorado

A vulnerabilidade CVE-2024-21410, que afeta o Microsoft Exchange, está a ser ativamente explorada para lançar ciberataques. Ainda que a Microsoft tenha corrigido o problema a 13 de fevereiro, foram identificados 28.500 servidores vulneráveis, segundo a Shadowserver.

A vulnerabilidade permite que atores remotos não autenticados efetuem ataques de NTLM relay nos servidores do Exchange e escalação de privilégios no sistema. A Shadowserver diz que podem existir 97 mil servidores vulneráveis, onde 68.500 dependem de terem sido aplicadas as mitigações. 28.500 estão, efetivamente, vulneráveis ao CVE-2024-21410.

No entanto, ainda não existe um proof-of-concept público para explorar a vulnerabilidade, o que pode mitigar o número de atacantes que utilizam a falha nos seus ataques. A CISA adicionou a vulnerabilidade ao seu catálogo de vulnerabilidades exploradas conhecidas e deu às agências federais norte-americanas até 7 de março de 2024 para aplicar as mitigações ou deixarem de utilizar o produto.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº17 Abril 2024

IT SECURITY Nº17 Abril 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.