約 2 万 2000 台の Microsoft Exchange サーバーが認証バイパス脆弱性に無防備——乗っ取り可能
約 2 万 2000 台の Microsoft Exchange サーバーが認証バイパス脆弱性に無防備——乗っ取り可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-02 |
| 元記事 | Bleeping Computer |
要約
セキュリティ研究者の調査により、約 2 万 2000 台の Microsoft Exchange サーバーが認証バイパス脆弱性にパッチ未適用のまま公開されていることが判明した。攻撃者はこの欠陥を悪用してユーザーのメールボックスを無断で閲覧・制御できるほか、ランサムウェアや標的型攻撃の足がかりにも利用される可能性がある。Exchange はオンプレミス運用を継続している企業に根強く使われており、パッチ適用が遅れる傾向がある。メール基盤へのアクセスは認証情報の窃取、フィッシング攻撃の高度化、内部情報漏洩につながるため被害の深刻度が高い。Microsoft は該当のパッチを既にリリースしており、未適用組織は最優先で適用する必要がある。