Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
TM RedHotCyber 970x120 042543
LECS 320x100 1
Exchange Server: la NSA scopre ulteriori RCE e avverte Microsoft.

Exchange Server: la NSA scopre ulteriori RCE e avverte Microsoft.

Redazione RHC : 13 Aprile 2021 21:14

La National Security Agency (NSA) degli Stati Uniti D’America, ha dichiarato oggi di aver scoperto ulteriori falle di sicurezza su Exchange Server, avvertendo prontamente la Microsoft per la produzione della fix, cosa che ha fatto immediatamente rilasciandola all’interno del Patch Tuesday di questo mese uscito nella giornata di oggi.

Gli ultimi bug software rilevati dall’NSA si trovano nelle versioni 2013, 2016 e 2019 di Exchange Server. Microsoft ha affermato che le vulnerabilità, se sfruttate, potrebbero consentire a un utente malintenzionato di eseguire codice in remoto (RCE) su un computer di destinazione, esattamente come i precedenti 4 zeroday chiamati ProxyLogon.

Come le vulnerabilità rivelate un mese fa, questi nuovi bug possono permettere di colpire le organizzazioni che eseguono Exchange nei loro CED, a differenza di quelle che utilizzano i servizi di cloud computing anche se questa notizia arriva in un momento di grande tensione per i precedenti bug di Exchange Server.

Infatti, Microsoft il 2 marzo aveva scoperto che le sospette spie cinesi avevano sfruttato la prima serie di difetti in Exchange Server per sottrarre e-mail dalle organizzazioni statunitensi prese di mira ma subito dopo, una volta pubblicate le PoC, uno stuolo di criminali informatici hanno sfruttato queste vulnerabilità mietendo vittime in tutto il mondo.

“Considerata la recente attenzione su Exchange, consigliamo ai clienti di installare gli aggiornamenti il ​​prima possibile per garantire che rimangano protetti da queste e altre minacce”, ha affermato Microsoft in un post sul blog oggi.

B939cf 3108d914315e4665869ffa2234c877f0 Mv2
Percorsi di aggiornamento per Microsoft Exchange server

Rob Joyce, direttore della sicurezza informatica della NSA, ha fatto eco a questo senso di urgenza.

In seguito all’annuncio, l’agenzia per la sicurezza informatica del Department of Homeland Security ha ordinato alle agenzie civili federali di applicare le correzioni del software Exchange Server entro la fine di giovedì di questa settimana.

“I difensori della rete ora hanno le conoscenze necessarie per agire, ma lo sono anche gli avversari e gli attori informatici maligni”, ha affermato Joyce. “Non dare loro l’opportunità di sfruttare questa vulnerabilità sul tuo sistema.”

Essendo una delle agenzie di spionaggio più potenti al mondo, la NSA deve regolarmente decidere se rivelare i bug del software che trova per proteggere le aziende statunitensi o conservarli per operazioni di raccolta di informazioni all’estero.

Ultimamente, l’agenzia sembra essere più etica rispetto al passato rispetto la scoperta di difetti del software a scopo difensivo.

Nel gennaio 2020, ad esempio, la NSA e Microsoft aveva rivelato un difetto critico nel sistema operativo Microsoft Windows e hanno esortato le organizzazioni ad applicare una correzione per la sicurezza.

IN passato, il Gruppo hacker “The Shadow Brokers” , precisamente il 14 aprile 2017, rubò dalla NSA una serie di informazioni classificate, tra le quali il potentissimo exploit eternalblue.

Questa raccolta di file venne chiamata “Lost in Translation” e tutti la ricordiamo per la presenza dell’exploit eternalblue, utilizzato per le successive epidemie di ransomware quali WannaCry e NotPetya.

Ora attendiamo le PoC che presumibilmente faranno capolino nelle prossime settimane, in modo da far partire il “circus” del cybercrime.

Fonti

https://msrc-blog.microsoft.com/2021/04/13/april-2021-update-tuesday-packages-now-available/

https://techcommunity.microsoft.com/t5/exchange-team-blog/released-april-2021-exchange-server-security-updates/ba-p/2254617

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cloudflare blackout globale: si è trattato di un errore tecnico interno. Scopriamo la causa
Di Redazione RHC - 19/11/2025

Il 18 novembre 2025, alle 11:20 UTC, una parte significativa dell’infrastruttura globale di Cloudflare ha improvvisamente cessato di instradare correttamente il traffico Internet, mostrando a milion...

Immagine del sito
Misoginia 2.0: l’istigazione all’odio che zittisce le donne
Di Paolo Galdieri - 19/11/2025

Questo è il quinto di una serie di articoli dedicati all’analisi della violenza di genere nel contesto digitale, in coincidenza con la Giornata Internazionale per l’Eliminazione della Violenza co...

Immagine del sito
Cloudflare va giù nel magnifico Cloud! incidente globale in fase di risoluzione
Di Redazione RHC - 18/11/2025

18 novembre 2025 – Dopo ore di malfunzionamenti diffusi, l’incidente che ha colpito la rete globale di Cloudflare sembra finalmente vicino alla risoluzione. L’azienda ha comunicato di aver imple...

Immagine del sito
Cloudflare down: siti web e servizi offline il 18 novembre 2025
Di Redazione RHC - 18/11/2025

La mattinata del 18 novembre 2025 sarà ricordata come uno dei blackout più anomali e diffusi della rete Cloudflare degli ultimi mesi. La CDN – cuore pulsante di milioni di siti web, applicazioni e...

Immagine del sito
Shakerati Anonimi: l’esperienza di Nicoletta e il thriller della carta di credito
Di Redazione RHC - 18/11/2025

La stanza è la solita: luci tenui, sedie in cerchio, termos di tisane ormai diventate fredde da quanto tutti parlano e si sfogano. Siamo gli Shakerati Anonimi, un gruppo di persone che non avrebbe ma...