Logo
  • Ir para Site
  • Blog
  • Fale Conosco
Logo
  • Fernanda Prado
  • 5 de dezembro de 2023
  • Nenhum comentário

Milhares de servidores Microsoft Exchange expostos a ciberataques

Milhares de servidores Microsoft Exchange expostos a ciberataques

Já imaginou ter o seu servidor exposto a um ciberataque? Colocando assim todos os seus dados, nas mãos de cibercriminosos?

Hoje, milhares de servidores de e-mail do Microsoft Exchange, localizados na Europa, nos EUA e na Ásia, estão expostos a esse tipo de ataques.

Os sistemas de e-mail que são utilizados por eles, executam versões de software desatualizadas e não suportadas, o que os torna vulneráveis a diversas frentes de segurança, incluindo falhas de execução remota de código.

Essas vulnerabilidades podem ser exploradas por cibercriminosos para obter acessos não autorizados dos servidores, o que pode resultar em roubo de dados, instalação de malware ou outros ciberataques.

Vamos destacar neste artigo quais são os sistemas desatualizados que geram vulnerabilidade e analisar quais são as dicas para nos proteger.

Exchanges Servers antigos ainda estão em execução

As varreduras da Internet da The ShadowServer Foundation mostram que há cerca de 20.000 servidores Microsoft Exchange atualmente acessíveis pela internet pública que atingiram o estágio de fim de vida útil (EoL).

De acordo com as varreduras de Sejiyama no Shodan, no final de novembro de 2023, havia 30.635 máquinas na web pública com uma versão não suportada do Microsoft Exchange:

  • 275 instâncias do Exchange Server 2007
  • 4.062 instâncias do Exchange Server 2010
  • 26.298 instâncias do Exchange Server 2013

Esses sistemas desatualizados são um alvo fácil para cibercriminosos, devido a estes não possuírem atualizações seguras e modernas em seus dados.

Ameaças de segurança

O pesquisador Sejiyama, também comparou a taxa de atualização e observou que, desde abril deste ano, o número global de servidores EoL Exchange caiu apenas 18%, de 43.656, uma diminuição que ele considera insuficiente.

Algumas das máquinas que executam versões mais antigas do servidor de email do Exchange são vulneráveis ao ProxyLogon, um problema de segurança crítico rastreado como CVE-2021-26855, que pode ser encadeado com um bug menos grave identificado como CVE-2021-27065 para obter a execução remota de código.

De acordo com Sejiyama, com base nos números de compilação obtidos dos sistemas durante a varredura, há cerca de 1.800 sistemas Exchange que são vulneráveis a vulnerabilidades ProxyLogon, ProxyShell ou ProxyToken.

O ShadowServer Foundation, observa que as máquinas em suas varreduras são vulneráveis às seguintes falhas de segurança:

  • CVE-2020-0688
  • CVE-2021-26855 – ProxyLogon
  • CVE-2021-27065 – parte da cadeia de exploração ProxyLogon
  • CVE-2022-41082 – parte da cadeia de exploração ProxyNotShell
  • CVE-2023-21529
  • CVE-2023-36745
  • CVE-2023-36439

Dicas para segurança dos dados

Mesmo que as empresas que ainda executam servidores Exchange desatualizados tenham implementado mitigações disponíveis, a medida não é suficiente, pois a Microsoft recomenda priorizar a instalação de atualizações nos servidores que estão enfrentando externamente.

No caso de instâncias que chegaram ao fim do suporte, a única opção restante é atualizar para uma versão que ainda receba pelo menos atualizações de segurança.

Mas, se você deseja realmente proteger seus dados, separamos algumas dicas para você:

  • Instale as atualizações de segurança mais recentes da Microsoft.
  • Configure o Exchange Server para exigir autenticação multifatorial (MFA).
  • Use um firewall para bloquear o acesso não autorizado aos servidores.
  • Monitore seus servidores Exchange para atividades suspeitas.

Os ambientes que terceirizam o Exchange Server por meio de provedores devem cobrar as atualizações ou fazer projetos de migração para versões em ciclo de vida ativos.

Sempre considere a sua segurança de dados algo muito importante – Proteja-se!

Convido você a se inscrever em nosso Patch News mensal, onde apresentamos e abordamos mais sobre as vulnerabilidades em seu ambiente.

Saiba mais:

  • Tendências na área de Cibersegurança para 2024 
  • Ameaças cibernéticas nas alturas: Como os SOC mantêm a nuvem segura
Share :
Prev Post

Tendências na área de Cibersegurança para 2024

Next Post

Fim de ano chegando: Cuidado com os ciberataques

Explore as Categorias

  • Ameaças Cibernéticas 19
  • Carreira 3
  • Conformidade 1
  • Eventos 10
  • Inteligência Artificial 3
  • Mercado e Gestão 11
  • Notícias 7
  • Produtos e Serviços 16
  • Proteção de Dados 9
  • Sem categoria 4

Next4Talks

Últimos Posts

img

Destaques do evento Alma Cyber Security

junho 26, 2024
img

Ataques com dispositivos IoT (Internet of

junho 12, 2024
img

Você já ouviu falar sobre FraudGPT?

junho 06, 2024
img

Como o Pentest, conhecido como teste

maio 14, 2024
img

O uso da Inteligência Artificial (IA)

maio 08, 2024
img

Você sabe a importância que um

abril 24, 2024
img

Evolução dos Ataques de Phishing com

abril 10, 2024
img

Customer Experience Club 4ª Edição: O

março 27, 2024
img

Segurança em Ambiente de Cloud Computing

março 13, 2024
img

Automação e Inteligência Artificial (IA) em

fevereiro 21, 2024
img

Como o Zero Trust pode proteger

fevereiro 14, 2024
img

AnyDesk sob ataque: Sua segurança está

fevereiro 06, 2024
img

Janeiro – O mês internacional da

janeiro 17, 2024
img

Empresas: é possível utilizar a LGPD

janeiro 09, 2024
img

A Next4Sec anuncia o seu o

janeiro 04, 2024
img

Fim de ano chegando: Cuidado com

dezembro 13, 2023
img

Milhares de servidores Microsoft Exchange expostos

dezembro 05, 2023
img

Tendências na área de Cibersegurança para

novembro 28, 2023
img

Outubro: Celebrando a Consciência da Cibersegurança

setembro 22, 2023
img

Customer Experience Club 3ª Edição: Uma

agosto 24, 2023
img

Ameaças Cibernéticas nas Alturas: Como os

agosto 10, 2023
img

Nível Máximo de Conscientização: Como a

julho 20, 2023
img

A importância do gerenciamento de senhas

julho 06, 2023
img

A Evolução da Indústria de Antivírus:

junho 22, 2023
img

O papel da detecção e resposta

junho 09, 2023
img

Saiba como o Framework da ISO

abril 09, 2025
img

Como a inteligência e análise de

fevereiro 24, 2025
img

Como Proteger Dados Sensíveis na Era

janeiro 08, 2025
img

Atenção redobrada: Proteja os seus dados

dezembro 04, 2024

Popular Tags

270001 ISO27001

Fique por dentro!

Matriz São Paulo

+55 (11) 2626-9736

contato@next4sec.com

Rua Verbo Divino, 2001 - Cj 1002/1003
Torre B - Granja Julieta - São Paulo
CEP 04719-002

Vá direto

  • Quem Somos
  • Trabalhe Conosco
  • Politica de Privacidade
  • Fale Conosco

Outras Experiências

  • Customer Club
  • Patch News Mensal
  • Security Awareness

Últimos Posts

  • Saiba como o Framework da ISO 27001 pode aumentar a resiliência cibernética da sua empresa
  • Como a inteligência e análise de ameaças pode proteger sua empresa?
  • Como Proteger Dados Sensíveis na Era da Inteligência Artificial
  • Atenção redobrada: Proteja os seus dados durante as festividades!
  • Next4Sec e Novembro Azul: Compromisso com a saúde e a conscientização

Copyright © 2017-2023 Next4sec Security Intelligence. All rights reserved.