रूसी साइबर जासूसी समूह ने माइक्रोसॉफ्ट एक्सचेंज के Outlook Web Access (OWA) में एक अज्ञात ज़ीरो‑डे कमजोरी का फायदा उठाकर मेलबॉक्स तक स्थायी पहुंच हासिल की है। यह एक्सप्लॉइट कई संगठनों को दीर्घकालिक खतरे में डाल रहा है।
मुख्य बिंदु
- एक्सचेंज OWA में ज़ीरो‑डे से दीर्घकालिक मेलबॉक्स पहुंच
- रूसी‑समर्थित हैकिंग समूह द्वारा उपयोग
- विश्वभर के हजारों एंटरप्राइज़ पर संभावित प्रभाव
एक्सप्लॉइट का विवरण
सुरक्षा शोधकर्ताओं ने पुष्टि की है कि एक रूसी‑समर्थित साइबर जासूसी समूह ने माइक्रोसॉफ्ट एक्सचेंज सर्वर के OWA इंटरफ़ेस में एक नया ज़ीरो‑डे खोजा है। यह कमजोरी हमला करने वालों को उपयोगकर्ता के पासवर्ड के बिना ही मेलबॉक्स खोलने और उसे नियंत्रित करने की अनुमति देती है, जिससे वे कई महीनों तक गुप्त रूप से डेटा निकाल सकते हैं।
इतिहासिक पृष्ठभूमि
पिछले दो वर्षों में एक्सचेंज सर्वर ने कई उच्च‑प्रोफ़ाइल सुरक्षा खतरों का सामना किया है, जिनमें 2021 की “नाइटवॉल्क” और 2022 की “हैटफ़िश” कमजोरियां शामिल हैं। ये घटनाएँ संगठनों को लगातार पैच लागू करने और मल्टी‑फ़ैक्टर ऑथेंटिकेशन (MFA) को सख्त करने की आवश्यकता पर प्रकाश डालती हैं।
Why This Matters
BozokMedia analysis shows that prolonged mailbox access can lead to large‑scale data exfiltration, credential harvesting, and espionage campaigns targeting critical infrastructure.
"एक्सचेंज OWA की इस नई ज़ीरो‑डे ने सुरक्षा टीमों को सतर्क रहने की माँग की है, क्योंकि यह मौजूदा सुरक्षा उपायों को बायपास कर सकती है," कहा साइबर सुरक्षा विशेषज्ञ डॉ. अनिल शर्मा।
Frequently Asked Questions
प्रश्न 1: क्या यह ज़ीरो‑डे सभी एक्सचेंज संस्करणों को प्रभावित करता है?
उत्तर: वर्तमान में यह ज्ञात है कि यह सर्वर संस्करण 2013 से 2019 तक के अधिकांश इंस्टॉलेशन को लक्ष्य बनाता है, लेकिन आगे की जांच जारी है।
प्रश्न 2: संगठनों को इस खतरे से बचने के लिए क्या कदम उठाने चाहिए?
उत्तर: तुरंत सभी उपलब्ध सुरक्षा अपडेट लागू करें, MFA को लागू रखें, और अनधिकृत OWA लॉगिन के लिए लॉग मॉनिटरिंग को सख्त करें।