Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
28.500 server Microsoft Exchange sono oggi a rischio compromissione

28.500 server Microsoft Exchange sono oggi a rischio compromissione

21 Febbraio 2024 15:58

I ricercatori stimano che circa 28.500 server Microsoft Exchange siano vulnerabili a un problema critico di escalation dei privilegi ( CVE-2024-21410 ), che gli hacker hanno già iniziato a sfruttare. Il numero totale di server potenzialmente vulnerabili supera i 97.000.

Ricordiamo che il problema CVE-2024-21410 è diventato noto la settimana scorsa. Questa vulnerabilità è stata scoperta dalla stessa Microsoft e consente agli aggressori remoti non autenticati di aumentare i privilegi come parte di un attacco di inoltro NTLM.

Per risolvere il problema, si consiglia agli amministratori di installare l’aggiornamento cumulativo 14 (CU14) di Exchange Server 2019, rilasciato a febbraio 2024, il prima possibile.

Dopo il rilascio delle patch nell’ambito del Patch Tuesday di febbraio, Microsoft ha aggiornato il suo bollettino sulla sicurezza su CVE-2024-21410 e ha riferito che la vulnerabilità è stata utilizzata dagli hacker come 0-day. Non esiste ancora un exploit PoC pubblicamente disponibile per questo problema, quindi non si parla di attacchi di massa.

Come hanno riferito ora gli esperti di Shadowserver , hanno identificato circa 97.000 server potenzialmente vulnerabili su Internet. Tuttavia, lo stato di circa 68.500 di essi dipende dall’eventuale applicazione di misure di protezione da parte dei loro amministratori e altri 28.500 server sono sicuramente vulnerabili a CVE-2024-21410.

Il maggior numero di server potenzialmente vulnerabili si trova in Germania (22.903), Stati Uniti (19.434), Regno Unito (3.665), Francia (3.074), Austria (2.987), Russia (2.771), Canada (2.554) e Svizzera (2.119).

I ricercatori ricordano che lo sfruttamento di CVE-2024-21410 può avere gravi conseguenze per le organizzazioni, poiché gli aggressori con privilegi elevati su Exchange Server possono accedere a dati sensibili (ad esempio, posta elettronica) e utilizzare il server compromesso come trampolino di lancio per ulteriori attacchi.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCybercrime
Supply Chain Attack: come è stato compromesso Notepad++ tramite il CVE-2025-15556
Manuel Roccon - 04/02/2026

Nella cyber security, spesso ci si concentra sulla ricerca di complessi bug nel codice sorgente, ignorando che la fiducia dell’utente finale passa per un elemento molto più semplice: un link di download. L’incidente che ha…

Immagine del sitoCyber News
Attacco Hacker All’università La Sapienza. Quello che sappiamo ad oggi
Redazione RHC - 04/02/2026

Nella giornata di lunedì mattina, un grave incidente informatico ha colpito l’Università La Sapienza di Roma, mettendo fuori uso una parte rilevante dell’infrastruttura digitale dell’ateneo. L’attacco ha avuto effetti immediati sulla didattica e sui servizi…

Immagine del sitoInnovazione
Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook
Carolina Vivianti - 03/02/2026

L’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…

Immagine del sitoCybercrime
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Luca Stivali - 03/02/2026

Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…

Immagine del sitoCybercrime
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo
Bajram Zeqiri - 03/02/2026

Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…