3.5 C
Czech
Středa 25. února 2026
ITBoxNebezpečná mezera v Exchange Serveru ohrožuje hybridní prostředí

Nebezpečná mezera v Exchange Serveru ohrožuje hybridní prostředí

Microsoft varuje správce IT před závažnou bezpečnostní chybou, která se týká hybridních instalací Exchange Serveru. Útočník se díky ní může nepozorovaně dostat z on-premise serveru až do cloudového prostředí Exchange Online a získat vyšší oprávnění.

V hybridním nasazení využívá Exchange Server a Exchange Online sdílenou identitu, tzv. service principal, která zajišťuje vzájemnou důvěru mezi oběma systémy. Pokud útočník získá administrátorský přístup k on-premise serveru, může této důvěry zneužít a v cloudu se vydávat za oprávněného uživatele.

Útok beze stop

Problém je o to závažnější, že aktivity zahájené z on-premise Exchange nemusí být v Microsoft 365 vůbec vidět. Běžné logy a auditní nástroje jako Microsoft Purview tak nemusejí nic zachytit. Útok může proběhnout naprosto nenápadně.

Zranitelnost dostala označení CVE-2025-53786 a týká se Exchange Serveru 2016, 2019 i nejnovější Subscription Edition. Microsoft zatím nezaznamenal její zneužití v praxi, ale označil ji jako „pravděpodobně zneužitelnou“. Podle odborníků je vytvoření funkčního exploitu reálné a lákavé.

Microsoft i CISA radí: jednejte

CISA vydala samostatné varování. Správcům doporučuje nainstalovat dubnové bezpečnostní aktualizace pro Exchange Server a podle pokynů přejít na dedikovanou hybridní aplikaci. Organizace, které už hybridní řešení nepoužívají, by měly zresetovat přístupové klíče sdílené identity.

Obě instituce varují, že pokud budou firmy chybu ignorovat, hrozí jim úplné ohrožení identity – tedy kompromitace jak cloudové, tak lokální infrastruktury. „Hrozí úplné ovládnutí domény hybridního prostředí,“ uvádí CISA.

Riziko roste s věkem systému

Microsoft zároveň připomněl, že Exchange 2016 a 2019 končí v říjnu s rozšířenou podporou. Doporučuje přechod buď na Exchange Online, nebo na novější Subscription Edition. Starší verze serveru, zvlášť pokud jsou veřejně přístupné, by měly být odpojeny od internetu.

Zkušenosti z minulosti ukazují, že právě Exchange bývá častým cílem. Útočníci včetně státem podporovaných skupin zneužívali v minulosti podobné chyby – například známé zranitelnosti ProxyLogon nebo ProxyShell.

Pozor i na starý hybrid

Microsoft také upozorňuje, že chyba se týká i firem, které hybridní prostředí pouze nastavily v minulosti, ale už ho nevyužívají. Pokud neprovedly úklid a reset přístupových klíčů, mohou být dál zranitelné. Nově proto začne Microsoft omezovat sdílený přístup přes starý service principal a prosazuje nasazení samostatné hybridní aplikace.

Organizace by si měly zkontrolovat konfiguraci, zranitelnost zacelit a neodkládat aktualizace. Vzhledem k tomu, že chyba umožňuje neviditelný průnik do cloudu, jde o hrozbu, kterou se nevyplácí podceňovat.

Reklama

Doporučujeme

Severovýchod USA se stále nevzpamatoval, desítky tisíc domácností jsou dál bez elektřiny

Na severovýchodě Spojených států jsou po sněhové bouři nadále desetitisíce lidí bez proudu. Celý region se potýká s nízkými teplotami a pokračuje v odklízení desítek centimetrů sněhu, píší místní média. Bouře, která na východní pobřeží dorazila v neděli večer místního času, byla nejsilnější v pondělí. Podle agentury AP si počasí vyžádalo nejméně jednu oběť. Dnes má region zasáhnout další sněhová bouře menšího rozsahu.

Trump v Kongresu skoro dvě hodiny vychvaloval svou politiku

Americký prezident Donald Trump přednesl v Kongresu dosud nejdelší projev o stavu unie v novodobé historii Spojených států. Od republikánů sklidil bouřlivý potlesk vestoje, zatímco demokraté zůstali na protest sedět.

Indická skládka mramoru láká turisty i vědce

Na okraji města Kishangarh v Rádžasthánu leží místo, které vypadá jako zasněžené hory. Ve skutečnosti jde o obří skládku mramorového odpadu. Bílý prach a kal tu po letech vytvořily krajinu, která připomíná ledovec nebo měsíční povrch. Lidé sem míří za fotkami, filmaři za kulisami a vědci kvůli obavám o zdraví.

Kyle MacLachlan vydá memoár Fictional Selves

Herec, kterého si diváci pamatují jako agenta Dalea Coopera z legendárního seriálu Městečko Twin Peaks, otevírá svou minulost. V nové knize se vrací k ikonickým rolím, začátkům i osobním proměnám. Nechce ale vyprávět jen příběh slavné postavy. Chce ukázat, kolik různých podob během života prožil.

Zelenskyj vyzval Trumpa k návštěvě Kyjeva

Volodymyr Zelenskyj ve výročním projevu vyzval Donalda Trumpa, aby přijel do Kyjeva, a dal najevo, že Ukrajina „nezradí svůj lid“ v žádných jednáních s Ruskem. Čtvrté výročí plnohodnotné invaze spojil s apelem na spravedlivý mír a s připomínkou, že tlak se má obrátit na Moskvu, ne na Kyjev.

Yungblud přiveze Bludfest do Hradce Králové

Britský rocker Yungblud splní slib a vrátí se do Česka ve velkém stylu. Do Hradce Králové přiveze svůj vlastní festival Bludfest. Akce nabídne silná jména i nové objevy. Letos půjde o jedinou zastávku mimo Británii.

Bitcoin spadl pod hranici 63 000 dolarů. Analytici pokles připisují makroekonomickému šoku

Bitcoin se během dneška krátce propadl pod hranici 63 000 dolarů a prohloubil tak několikadenní sérii ztrát. Podle analytiků ale nejde o rozpad trhu ani konec čtyřletého cyklu, nýbrž o kombinaci makroekonomických tlaků a vysoké finanční páky.

Sněhová bouře ochromila severovýchod USA, zrušeny byly tisíce letů

Mohutná zimní bouře s rekordním úhrnem sněhových srážek v pondělí zasáhla severovýchod Spojených států, přičemž způsobila rozsáhlé výpadky elektřiny. Zrušeno bylo také několik tisíc letů. Nejvíce byl zasažen Rhode Island, kde šlo podle místních médií o nejsilnější sněhovou bouři v historii.

Írán se blíží dohodě s Čínou o nákupu protilodních nadzvukových střel

Írán se blíží dohodě s Čínou o nákupu protilodních střel s plochou dráhou letu, napsala dnes agentura Reuters s odvoláním na šest svých zdrojů. Dohoda o čínských střelách CM-302 je téměř dokončena, ale zatím nebylo dohodnuto datum dodání, řekly také tyto zdroje. Podle Reuters ale není jisté, zda Čína s ohledem na zvýšené napětí v regionu nakonec od dohody neustoupí. Na dodávky zbraní do Íránu platí zbrojní embargo OSN, připomněla též agentura Reuters.

V rozvíjejících se zemích sílí zájem o stablecoiny, vede Nigérie

Největší africké ekonomiky Nigérie a Jihoafrická republika v posledních měsících nejrychleji zvyšují poptávku po stablecoinech a zároveň patří k největším optimistům, pokud jde o jejich budoucí využití. Roste i chuť používat stablecoiny běžněji při placení a přijímání výplat, jenže naráží to na slabší akceptaci v obchodech a onlinu.

Ruská operace na Ukrajině zatím nedosáhla cílů a bude pokračovat, řekl Peskov

Ruská vojenská operace na Ukrajině zatím nedosáhla svých cílů a bude pokračovat. To, zda bude dosaženo míru, závisí na Kyjevu. Podle ruské státní agentury TASS to dnes řekl mluvčí Kremlu Dmitrij Peskov. Hovořil v den čtvrtého výročí zahájení rozsáhlé ruské invaze na Ukrajinu.

Tři scénáře pro Antarktidu: Vědci vybrali ten nejpravděpodobnější

Antarktida nese největší tíhu dopadů klimatických změn. Ledový kontinent se otepluje dvakrát rychleji než zbytek světa. Ohrožuje to tamní ekosystémy a zrychlující tání ledu zvedá mořské hladiny, což zase představuje riziko pro ostrovní státy a pobřežní města v mnoha částech světa. Nová studie popsala tři budoucí scénáře pro Antarktidu.

Dva přístavy Panamského průplavu převzala tamní vláda, provoz není ohrožen

Panamské úřady v pondělí převzaly kontrolu nad dvěma přístavy Panamského průplavu. Učinily tak na základě lednového rozhodnutí nejvyššího soudu, který zrušil koncese na provoz přístavů firmě Panama Ports Company (PPC), což je dceřiná společnost hongkongské CK Hutchison Holdings. Ta podle agentury AP uvedla, že ukončila provoz přístavů poté, co dorazili vládní úředníci a pohrozili jí trestním stíháním, pokud prostory neopustí.
Reklama
Reklama
Reklama
Reklama