Microsoft firması tarafından geliştirilen Exchange Server uygulamasında geçmiş zamanda ortaya çıkan (CVE-2020-0688) uzaktan komut çalıştırma zafiyetinin sömürü kodu yakın zamanda yayınlanarak saldırgan tarafından kullanıldığı istihbar olunmuştur. Bu güvenlik zafiyetinden faydalanılarak yetkisiz olarak uzaktan ilgili sistemde komut çalıştırma mümkün olmaktadır. İlgili zafiyete ait etkilenen Exchange Server uygulama sürümleri aşağıda paylaşılmaktadır.


Microsoft Exchange Server 2010 Service Pack 3 Update Rollup 30
Microsoft Exchange Server 2013 Cumulative Update 23
Microsoft Exchange Server 2016 Cumulative Update 14
Microsoft Exchange Server 2016 Cumulative Update 15
Microsoft Exchange Server 2019 Cumulative Update 3
Microsoft Exchange Server 2019 Cumulative Update 4


Kurumunuz bünyesinde söz konusu ürünün bulunması ve/veya kullanılıyor olması durumunda uygulamanın zafiyet içermeyen bir sürüme (en güncel ) ivedilikle güncellenmesi tavsiye edilmektedir.


Ayrıca internete açık uygulamalar daha fazla risk taşıdığından dolayı mümkünse zafiyet içeren sistemlerin internet üzerinden erişimleri kapatılmalıdır. Bu güvenlik zafiyeti ile ilgili bağlantı adresleri aşağıda yer almaktadır.



https://portal.msrc.microsoft.com/en.../CVE-2020-0688

https://www.thezdi.com/blog/2020/2/2...tographic-keys

https://www.bleepingcomputer.com/new...attacks-start/

https://www.exploit-db.com/exploits/48168