Cert.lv предупреждает об усиленных атаках на роутеры MikroTik, призывает обновить Exchange Server
Латвийский национальный центр кибербезопасности Cert.lv призывает организации срочно обновить доступные из интернета роутеры MikroTik и устранить серьёзную уязвимость в Microsoft Exchange Server.

Национальный центр кибербезопасности Латвии Cert.lv выпустил предупреждение об усилившихся кибератаках, направленных против конкретных моделей роутеров производителя сетевого оборудования MikroTik. Ведомство призывает организации незамедлительно выявить все устройства MikroTik в своей инфраструктуре, доступные из внешнего интернета, и обновить их до последних версий ПО, соответствующих используемой платформе.
Уязвимость также в Exchange Server
Одновременно Cert.lv предупреждает об уязвимости высокой степени опасности в Microsoft Exchange Server. Она вызвана недостатком в процессе аутентификации, позволяющим злоумышленнику повторно использовать ранее перехваченные учётные данные. Используя эту уязвимость, атакующий, изначально обладающий ограниченным доступом, может получить значительно более широкие права в системе.
В случае успешной атаки это может дать доступ к данным, хранящимся на Exchange Server, — их можно будет просматривать, изменять или удалять, — а также нарушить работу самого сервера.
Рекомендуемые действия
Cert.lv призывает организации как можно скорее установить соответствующее обновление безопасности от Microsoft и убедиться, что используемая версия Exchange Server соответствует как минимум одной из следующих: Exchange Server 2016 CU23 (15.01.2507.072 или новее), Exchange Server 2019 CU14 (15.02.1544.044 или новее) или CU15 (15.02.1748.049 или новее), а также Exchange Server Subscription Edition (15.02.2562.046 или новее).
Cert.lv подчёркивает, что своевременное обновление критически важно для предотвращения утечек данных и сбоев в работе организаций, использующих указанные решения.

