12.7 C
Czech
Čtvrtek 2. dubna 2026

Nebezpečná mezera v Exchange Serveru ohrožuje hybridní prostředí

Microsoft varuje správce IT před závažnou bezpečnostní chybou, která se týká hybridních instalací Exchange Serveru. Útočník se díky ní může nepozorovaně dostat z on-premise serveru až do cloudového prostředí Exchange Online a získat vyšší oprávnění.

Reklama

V hybridním nasazení využívá Exchange Server a Exchange Online sdílenou identitu, tzv. service principal, která zajišťuje vzájemnou důvěru mezi oběma systémy. Pokud útočník získá administrátorský přístup k on-premise serveru, může této důvěry zneužít a v cloudu se vydávat za oprávněného uživatele.

Útok beze stop

Problém je o to závažnější, že aktivity zahájené z on-premise Exchange nemusí být v Microsoft 365 vůbec vidět. Běžné logy a auditní nástroje jako Microsoft Purview tak nemusejí nic zachytit. Útok může proběhnout naprosto nenápadně.

Zranitelnost dostala označení CVE-2025-53786 a týká se Exchange Serveru 2016, 2019 i nejnovější Subscription Edition. Microsoft zatím nezaznamenal její zneužití v praxi, ale označil ji jako „pravděpodobně zneužitelnou“. Podle odborníků je vytvoření funkčního exploitu reálné a lákavé.

Reklama

Microsoft i CISA radí: jednejte

CISA vydala samostatné varování. Správcům doporučuje nainstalovat dubnové bezpečnostní aktualizace pro Exchange Server a podle pokynů přejít na dedikovanou hybridní aplikaci. Organizace, které už hybridní řešení nepoužívají, by měly zresetovat přístupové klíče sdílené identity.

Obě instituce varují, že pokud budou firmy chybu ignorovat, hrozí jim úplné ohrožení identity – tedy kompromitace jak cloudové, tak lokální infrastruktury. „Hrozí úplné ovládnutí domény hybridního prostředí,“ uvádí CISA.

Riziko roste s věkem systému

Microsoft zároveň připomněl, že Exchange 2016 a 2019 končí v říjnu s rozšířenou podporou. Doporučuje přechod buď na Exchange Online, nebo na novější Subscription Edition. Starší verze serveru, zvlášť pokud jsou veřejně přístupné, by měly být odpojeny od internetu.

Zkušenosti z minulosti ukazují, že právě Exchange bývá častým cílem. Útočníci včetně státem podporovaných skupin zneužívali v minulosti podobné chyby – například známé zranitelnosti ProxyLogon nebo ProxyShell.

Pozor i na starý hybrid

Microsoft také upozorňuje, že chyba se týká i firem, které hybridní prostředí pouze nastavily v minulosti, ale už ho nevyužívají. Pokud neprovedly úklid a reset přístupových klíčů, mohou být dál zranitelné. Nově proto začne Microsoft omezovat sdílený přístup přes starý service principal a prosazuje nasazení samostatné hybridní aplikace.

Organizace by si měly zkontrolovat konfiguraci, zranitelnost zacelit a neodkládat aktualizace. Vzhledem k tomu, že chyba umožňuje neviditelný průnik do cloudu, jde o hrozbu, kterou se nevyplácí podceňovat.

Reklama

Sledujte nás na sítích

Apple vylepšil u AirTag 2 ochranu proti sledování

Apple vydal nový firmware pro AirTag 2. Jde o první aktualizaci od uvedení nové generace na trh a přináší úpravu jedné z nejdůležitějších bezpečnostních funkcí. Změna se týká ochrany proti nechtěnému sledování.

Volkswagen sází na hybridy. Atlas, Tiguan i Cross Sport dostanou novou techniku

Německá automobilka Volkswagen potvrzuje ofenzivu v oblasti hybridních pohonů. Vedle modelu Atlas dorazí i hybridní Tiguan a nová generace Atlasu Cross Sport, čímž značka výrazně rozšíří svou nabídku úspornějších SUV.

Jak dnes žijí děti Pabla Escobara

Více než tři desetiletí po smrti Pabla Escobara zůstávají osudy jeho dětí jedním z nejtemnějších dozvuků příběhu kolumbijského narkobarona. Syn Sebastián Marroquín i dcera Manuela po jeho smrti zmizeli z Kolumbie, změnili si jména a pokusili se začít znovu daleko od násilí, které určovalo jejich dětství.

Odkud se vzal název hot dog

Název hot dog zní v doslovném překladu zvláštně. Ve skutečnosti ale nejde o žádný moderní vtípek. Označení se v USA používá už od 19. století a vzniklo kvůli dlouhým německým párkům, které si lidé spojovali s jezevčíky.

Hmyz jako budoucnost stravování? Vyřešilo by to hned několik problémů

Kdyby vám někdo před lety nabídl k snědku hmyz, pravděpodobně byste odmítli. Ale co dnes? Jedlý hmyz se stává součástí stravování po celém světě, od luxusních restaurací až po fitness centra. Řada komunit ve východních kulturách si přitom na hmyzu pochutnává tisíce let.

Francouzské sídlo Karla Lagerfelda hledá nového majitele

Nedaleko Paříže se prodává francouzské sídlo, které v minulosti patřilo Karlu Lagerfeldovi i monacké princezně Caroline. Dům se sedmi ložnicemi je k mání za 2,7 milionu eur, tedy v přepočtu zhruba 66,3 milionu korun.

Max Verstappen ztrácí motivaci a zvažuje budoucnost ve Formuli 1

Max Verstappen otevřeně kritizuje novou podobu Formule 1 pro rok 2026. Označuje ji za „anti-racing“ a přirovnává ji k „Mario Kartu“ nebo „Formula E na steroidech“. Jeho slova nejsou jen frustrací z výkonu. Naznačují hlubší problém.

DNA roboti by jednou mohli lovit viry i dopravovat léky

Představa drobných robotů, kteří se pohybují v krvi, najdou nemocné buňky a donesou lék přesně tam, kde je potřeba, už nepatří jen do sci-fi. Vědci dnes opravdu staví mikroskopické stroje z DNA. Zatím jsou hlavně ve fázi raných pokusů, ale už teď ukazují, že by jednou mohly pomáhat v medicíně, při výrobě extrémně přesných materiálů i v ukládání dat.

Král Karel a Camilla zamíří do USA na oslavy 250 let nezávislosti

Král Karel III. a královna Camilla potvrdili návštěvu USA, kde se zúčastní oslav 250 let od vyhlášení americké nezávislosti. Cesta ale nepřichází jen v duchu tradice, odehraje se i v době citlivých politických vztahů.

Uživit se dá i spánkem. Influenceři na něm vydělávají velké peníze

Zatímco většina lidí jde spát, aby se připravila na práci další den, někteří samotný spánek proměnili v byznys. Na platformách YouTube, TikTok nebo Twitch se rozšířil fenomén takzvaných sleepfluencerů, kteří vysílají sami sebe, jak spí. Sledující je pozorují v reálném čase, často celou noc.

Sparta poprvé zvládla sedmý zápas a postupuje do semifinále

Hokejisté Sparty Praha konečně prolomili dlouholeté trápení. V rozhodujícím sedmém utkání play off vyhráli na ledě Plzně 1:0 a poprvé v historii extraligy tak zvládli sedmý duel série. Postup do semifinále zařídil jediný gól Filipa Chlapíka, který se prosadil na začátku druhé třetiny.

Mladý Schwarzenegger vyhrál svou první soutěž v kulturistice

Nejmladší syn Arnolda Schwarzeneggera se vydává po stopách svého otce. Joseph Baena při své první účasti na soutěži NPC Natural Colorado State obsadil první místo hned v několika kategoriích.

Krejčí vede tým do klíčového zápasu

Ladislav Krejčí se vrací na Letnou v jiné roli. Tentokrát jako kapitán reprezentace, která bojuje o mistrovství světa. Před zápasem s Dánskem ale nezaujal jen fotbalem, ale i lidským gestem na tiskové konferenci.

Vietnam vás překvapí na každém kroku. A jídlo je důvod, proč se vracet

Vietnam není země, kterou si odškrtnete během týdenní dovolené. Tady se střídají mlžné hory, rušná města, tiché zátoky i pláže, kde se večer zastaví čas. Během jedné cesty můžete ráno snídat pho na ulici, odpoledne stát nad rýžovými terasami a večer popíjet kávu, která chutná úplně jinak než doma.

Studie spojuje tři malé změny s nižším rizikem infarktu

I malé úpravy denního režimu mohou souviset s nižším rizikem infarktu, mrtvice nebo srdečního selhání. Nová studie ukazuje, že přidat pár minut spánku, trochu pohybu navíc a malou porci zeleniny denně může být pro srdce přínosnější, než se zdá. Nejde přitom o drastickou proměnu životního stylu, ale o drobné změny, které jsou pro většinu lidí reálně dosažitelné.
Reklama

DOPORUČUJEME

Apple vylepšil u AirTag 2 ochranu proti sledování

Apple vydal nový firmware pro AirTag 2. Jde o první aktualizaci od uvedení nové generace na trh a přináší úpravu jedné z nejdůležitějších bezpečnostních funkcí. Změna se týká ochrany proti nechtěnému sledování.

Apple mění strategii kolem AI

Apple letos přestavuje svou strategii kolem umělé inteligence a Siri. Nový směr se má víc opřít o App Store a o model, který připomíná vyhledávací platformu. Firma se tím zároveň vrací k tomu, na čem dlouhodobě stojí její byznys: prodeji hardwaru a služeb.

AI chatboti přestávají poslouchat

Vývoj pokročilých AI modelů přináší stále víc případů, kdy systémy obcházejí pravidla, lžou uživatelům nebo provedou akci bez povolení. Nová analýza zachytila prudký nárůst takového chování během posledních měsíců a ukázala, že nejde jen o interní testy, ale i o reálné nasazení.

Reddit zpřísní kontrolu botů

Reddit chystá nové kroky proti botům a podezřelým automatizovaným účtům. U části profilů může nově požadovat ověření, že za nimi skutečně stojí člověk. Podle šéfa platformy Steva Huffmana ale půjde o výjimečné případy a většiny uživatelů se změna dotknout nemá.

Razer uvedl nový Blade 16 s čipem od Intelu

Razer poslal do prodeje novou generaci notebooku Blade 16. Zachoval tenké tělo, ale uvnitř vyměnil platformu za nový procesor Intel Core Ultra 9 386H a přidal rychlejší paměť LPDDR5X. Základní konfigurace startuje na 3 500 dolarech.

NEJNOVĚJŠÍ

Apple vylepšil u AirTag 2 ochranu proti sledování

Apple vydal nový firmware pro AirTag 2. Jde o první aktualizaci od uvedení nové generace na trh a přináší úpravu jedné z nejdůležitějších bezpečnostních funkcí. Změna se týká ochrany proti nechtěnému sledování.

Volkswagen sází na hybridy. Atlas, Tiguan i Cross Sport dostanou novou techniku

Německá automobilka Volkswagen potvrzuje ofenzivu v oblasti hybridních pohonů. Vedle modelu Atlas dorazí i hybridní Tiguan a nová generace Atlasu Cross Sport, čímž značka výrazně rozšíří svou nabídku úspornějších SUV.

Jak dnes žijí děti Pabla Escobara

Více než tři desetiletí po smrti Pabla Escobara zůstávají osudy jeho dětí jedním z nejtemnějších dozvuků příběhu kolumbijského narkobarona. Syn Sebastián Marroquín i dcera Manuela po jeho smrti zmizeli z Kolumbie, změnili si jména a pokusili se začít znovu daleko od násilí, které určovalo jejich dětství.

Odkud se vzal název hot dog

Název hot dog zní v doslovném překladu zvláštně. Ve skutečnosti ale nejde o žádný moderní vtípek. Označení se v USA používá už od 19. století a vzniklo kvůli dlouhým německým párkům, které si lidé spojovali s jezevčíky.

Hmyz jako budoucnost stravování? Vyřešilo by to hned několik problémů

Kdyby vám někdo před lety nabídl k snědku hmyz, pravděpodobně byste odmítli. Ale co dnes? Jedlý hmyz se stává součástí stravování po celém světě, od luxusních restaurací až po fitness centra. Řada komunit ve východních kulturách si přitom na hmyzu pochutnává tisíce let.
Reklama
Reklama
Reklama