रूसी साइबर जासूसी समूह ने माइक्रोसॉफ्ट एक्सचेंज के Outlook Web Access (OWA) में एक अज्ञात ज़ीरो‑डे कमजोरी का फायदा उठाकर मेलबॉक्स तक स्थायी पहुंच हासिल की है। यह एक्सप्लॉइट कई संगठनों को दीर्घकालिक खतरे में डाल रहा है।

मुख्य बिंदु

  • एक्सचेंज OWA में ज़ीरो‑डे से दीर्घकालिक मेलबॉक्स पहुंच
  • रूसी‑समर्थित हैकिंग समूह द्वारा उपयोग
  • विश्वभर के हजारों एंटरप्राइज़ पर संभावित प्रभाव

एक्सप्लॉइट का विवरण

सुरक्षा शोधकर्ताओं ने पुष्टि की है कि एक रूसी‑समर्थित साइबर जासूसी समूह ने माइक्रोसॉफ्ट एक्सचेंज सर्वर के OWA इंटरफ़ेस में एक नया ज़ीरो‑डे खोजा है। यह कमजोरी हमला करने वालों को उपयोगकर्ता के पासवर्ड के बिना ही मेलबॉक्स खोलने और उसे नियंत्रित करने की अनुमति देती है, जिससे वे कई महीनों तक गुप्त रूप से डेटा निकाल सकते हैं।

इतिहासिक पृष्ठभूमि

पिछले दो वर्षों में एक्सचेंज सर्वर ने कई उच्च‑प्रोफ़ाइल सुरक्षा खतरों का सामना किया है, जिनमें 2021 की “नाइटवॉल्क” और 2022 की “हैटफ़िश” कमजोरियां शामिल हैं। ये घटनाएँ संगठनों को लगातार पैच लागू करने और मल्टी‑फ़ैक्टर ऑथेंटिकेशन (MFA) को सख्त करने की आवश्यकता पर प्रकाश डालती हैं।

Why This Matters

BozokMedia analysis shows that prolonged mailbox access can lead to large‑scale data exfiltration, credential harvesting, and espionage campaigns targeting critical infrastructure.

"एक्सचेंज OWA की इस नई ज़ीरो‑डे ने सुरक्षा टीमों को सतर्क रहने की माँग की है, क्योंकि यह मौजूदा सुरक्षा उपायों को बायपास कर सकती है," कहा साइबर सुरक्षा विशेषज्ञ डॉ. अनिल शर्मा।
Did You Know?: 2019 में प्रकाशित एक शोध में बताया गया था कि 40% एक्सचेंज सर्वर के हमले सफल होते हैं क्योंकि एडमिन्स ने समय पर पैच नहीं लगाए।

Frequently Asked Questions

प्रश्न 1: क्या यह ज़ीरो‑डे सभी एक्सचेंज संस्करणों को प्रभावित करता है?
उत्तर: वर्तमान में यह ज्ञात है कि यह सर्वर संस्करण 2013 से 2019 तक के अधिकांश इंस्टॉलेशन को लक्ष्य बनाता है, लेकिन आगे की जांच जारी है।

प्रश्न 2: संगठनों को इस खतरे से बचने के लिए क्या कदम उठाने चाहिए?
उत्तर: तुरंत सभी उपलब्ध सुरक्षा अपडेट लागू करें, MFA को लागू रखें, और अनधिकृत OWA लॉगिन के लिए लॉग मॉनिटरिंग को सख्त करें।