Noi informaţii despre enormul hack realizat pe baza problemelor de securitate din software-ul pentru serverele proprii de email, Exchange, scot la lumină faptul că Microsoft a subestimat grav implicaţiile şi a lansat patch-ul foarte târziu, informează news.ro.
Microsoft a aflat despre problemele de securitate exploatate recent de hackerii chinezi încă din ianuarie, susţin experţii în securitate. Patch-ul a fost lansat abia pe 2 martie.
Devcore, compania de securitate care a descoperit problema, a notificat Microsoft pe 5 ianuarie. Pe parcursul următoarelor săptămâni, alte companii de securitate, printre care Volexity, Dubex şi Trend Micro emit avertizări cu privire la aceeaşi vulnerabilitate.
După ce a creat patch-ul, se pare că Microsoft nu a considerat problema suficient de gravă pentru a-l şi livra de urgenţă. În schimb, l-a programat pentru 9 martie, data la care urmau să fie livrate mai multe update-uri pentru produsele companiei.
Apoi, cei de la Microsoft se răzgândesc şi lansează, pe 2 martie, patch-uri pentru patru probleme de securitate din Exchange. Informaţia ajunge în presă trei zile mai târziu, când se estimează deja că doar în Statele Unite au fost compromise peste 30.000 de companii private şi instituţii de stat.
Între timp, situaţia a escaladat. Numărul victimelor a trecut de 60.000, iar vulnerabilităţile sunt exploatate şi de alte grupări de hackeri pe lângă chinezii de la Hafnium.
Hackerii folosesc acum vulnerabilităţile nereparate, acolo unde nu a fost încă instalat update-ul, pentru a ataca entităţi şi din alte regiuni. Pe lista victimelor se află acum şi Autoritatea Europeană pentru Bănci, care a trebui să-şi oprească serverele pentru a evalua pagubele.
Afectate de aceste probleme de securitate sunt serverele locale (self hosted), care folosesc soluţia Exchange de la Microsoft. Instalarea patch-urilor emise săptămâna trecută ar trebui să fie o prioritate pentru toate companiile care o folosesc, potrivit news.ro.