Decine di migliaia di server di posta elettronica Microsoft Exchange in Europa, Stati Uniti e Asia, accessibili tramite Internet, sono soggetti a vulnerabilità RCE (Remote Code Execution). Il problema principale è che questi server funzionano con software obsoleto e non supportato, rendendoli vulnerabili a una serie di problemi critici di sicurezza.
Secondo i risultati della scansione di ShadowServer, su Internet sono disponibili circa 20.000 server Microsoft Exchange non più supportati. Il maggior numero di server di questo tipo è stato trovato in Europa (più di 10.000), Nord America (più di 6.000) e Asia (più di 2.200). Tuttavia, secondo Macnica, il numero reale potrebbe essere superiore a 30.000, indicando un problema più ampio.
Macnica rileva che da aprile 2023 il numero di server legacy è diminuito solo del 18%, da 43.656 a 30.635. Questo lento calo del numero di sistemi vulnerabili è preoccupante, poiché molti sono vulnerabili a vulnerabilità pericolose, tra cui ProxyLogon (CVE-2021-26855) e altri che possono essere utilizzati per l’esecuzione di codice remoto.
ShadowServer evidenzia le seguenti vulnerabilità rilevate durante le scansioni:
Sebbene la maggior parte di queste vulnerabilità non siano considerate critiche, Microsoft le ha classificate come importanti e molte di esse sono considerate probabili candidati allo sfruttamento negli attacchi.
A complicare le cose, anche se le aziende che utilizzano server legacy dispongono di misure di sicurezza, queste potrebbero non essere insufficienti. Microsoft consiglia di installare prima gli aggiornamenti sui server accessibili dall’esterno.
Per i sistemi che hanno raggiunto la fine del supporto, l’unica soluzione è eseguire l’aggiornamento a una versione più recente che riceve ancora gli aggiornamenti di sicurezza.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàVenerdì sera l’exchange di criptovalute sudcoreano Bithumb è stato teatro di un incidente operativo che ha rapidamente scosso il mercato locale di Bitcoin, dimostrando quanto anche un singolo errore umano possa avere effetti immediati e…
CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…