Krytyczna luka SSRF w Microsoft Exchange Online umożliwia eskalację uprawnień
Krytyczna luka SSRF w Microsoft Exchange Online pozwala na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 10.0 CRITICAL
- EPSS
- 42.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- exchange online
Co wiadomo
W Microsoft Exchange Online wykryto lukę typu Server-Side Request Forgery (SSRF), która pozwala nieautoryzowanemu atakującemu na eskalację uprawnień w sieci. Luka ta ma najwyższy poziom krytyczności z oceną CVSS 10.0.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad zasobami sieciowymi oraz uzyskania nieautoryzowanego dostępu do systemów, co stwarza poważne zagrożenie dla integralności i poufności danych. Operatorzy IT powinni traktować tę podatność jako priorytetową ze względu na jej potencjał do poważnych naruszeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Exchange Online oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług na zewnątrz, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej.