
21 mingdan ortiq Microsoft Exchange Server xavf ostida: kritik zaiflik elektron pochta qutilarini egallash imkonini beradi!
Microsoft Exchange Server foydalanuvchilarining elektron pochta tizimlari jiddiy xavf ostida. 2026-yil avgust oyida aniqlangan CVE-2026-62911 zaifligi sababli butun dunyo bo‘ylab 21 899 ta internetga ochiq IP-manzilga tegishli Exchange Server hali ham himoyalanmagan holatda qolmoqda. Shadowserver Foundation tomonidan o‘tkazilgan internet miqyosidagi kundalik skanerlash natijalarida aynan shu miqdordagi zaif tizimlar 2026-yil 31-avgust holatiga qayd etilgan.
Mazkur holatning xavfliligi shundaki, Microsoft Exchange Server korporativ elektron pochta infratuzilmasining markaziy qismi hisoblanadi. Bunday serverning nazoratdan chiqishi oddiy bitta foydalanuvchi akkauntining buzilishi bilan cheklanib qolmay, tashkilotning elektron yozishmalari, ilovalari, foydalanuvchi hisoblari va boshqa ichki resurslariga tahdid tug‘dirishi mumkin.
CVE-2026-62911 qanday zaiflik?
CVE-2026-62911 — Microsoft Exchange Server’da autentifikatsiyani chetlab o‘tishga olib kelishi mumkin bo‘lgan capture-replay turidagi zaiflik bo‘lib, CWE-294 toifasiga kiritilgan. Zaiflikning Microsoft tomonidan berilgan CVSS 3.1 bahosi 8.0, ya’ni “Yuqori” (High) xavf darajasiga teng.
Zaiflikning mohiyati shundaki, tajovuzkor autentifikatsiya jarayonida uzatilgan ma’lumotlarni qo‘lga kiritib, ularni qayta ishlatish orqali tizimdagi autentifikatsiya va avtorizatsiya mexanizmlarini chetlab o‘tishga urinishi mumkin.
Microsoft tavsifiga ko‘ra, zaiflikdan foydalanish tarmoq orqali imtiyozlarni oshirishga olib kelishi mumkin. ZDI tadqiqotlari esa zaiflikni boshqa muammolar bilan zanjirlash orqali yanada jiddiy oqibatlarga olib kelishi mumkinligini ko‘rsatadi.
Eng katta xavf — elektron pochta qutilarining egallanishi
CVE-2026-62911’ning amaliy xavfi uning faqatgina “imtiyozlarni oshirish” bilan cheklanmasligidadir.
Tegishli hujum zanjiri muvaffaqiyatli amalga oshirilgan taqdirda, tajovuzkor Exchange muhitidagi foydalanuvchilar nomidan harakat qilish imkoniyatiga ega bo‘lishi mumkin. Bu esa:
- foydalanuvchilarning elektron xatlarini o‘qish;
- maxfiy hujjat va fayllarni yuklab olish;
- elektron pochta orqali xabarlarni yuborish;
- foydalanuvchi hisoblaridan boshqa hujumlarni amalga oshirish;
- tashkilot ichidagi boshqa tizimlarni nishonga olish;
- muhim ma’lumotlarni o‘g‘irlash;
- uzoq muddatli yashirin kirishni ta’minlash
kabi xavfli oqibatlarga olib kelishi mumkin.
Ayniqsa, elektron pochta tizimi tashkilotning boshqa servislariga kirish uchun autentifikatsiya va parolni tiklash kanali sifatida ishlatilsa, Exchange serverining buzilishi butun axborot infratuzilmasiga qarshi keyingi hujumlar uchun boshlang‘ich nuqta bo‘lib xizmat qilishi mumkin.
Zaiflik Pwn2Own’da namoyish etilgan
CVE-2026-62911 bilan bog‘liq xavotirlarni kuchaytirayotgan omillardan biri — uning Pwn2Own Berlin 2026 tadbiri doirasida tadqiqotchilar tomonidan namoyish etilganidir.
Trend Micro’ning Zero Day Initiative (ZDI) ma’lumotlarida CVE-2026-62911 bilan bog‘liq bir nechta alohida zaiflik ssenariylari qayd etilgan. Ular orasida Capture-Replay Authentication Bypass, Improper Authorization Privilege Escalation va External Control of File Path Remote Code Execution kabi komponentlar mavjud.
ZDI ma’lumotlariga ko‘ra, zaiflik Orange Tsai tomonidan DEVCORE Research Team doirasida Microsoft’ga xabar qilingan va 2026-yil 11-avgustda muvofiqlashtirilgan tarzda e’lon qilingan.
Bu holat zaiflikning faqat nazariy xavf emasligini, balki hujum zanjirlari nuqtayi nazaridan jiddiy tadqiqot qiziqishiga ega ekanini ko‘rsatadi.
21 899 ta server hali ham himoyalanmagan
Shadowserver Foundation’ning internet miqyosidagi kuzatuvlari muammoning qanchalik katta ekanini yaqqol ko‘rsatmoqda.
2026-yil 31-avgust holatiga ko‘ra, 21 899 ta noyob IP-manzil zaif Exchange Server sifatida aniqlangan. Eng katta ulush AQSh va Germaniyaga to‘g‘ri keladi — mos ravishda taxminan 6 200 va 5 100 ta tizim.
Bu raqamlar dunyo bo‘ylab tashkilotlarning sezilarli qismi hali ham xavfsizlik yangilanishlarini o‘z vaqtida o‘rnatmaganini ko‘rsatadi.
Muammoning yana bir muhim jihati — internetga ochiq Exchange Server’larning doimiy ravishda avtomatlashtirilgan skanerlar tomonidan tekshirilishidir. Shu sababli zaif server internetda qancha uzoq vaqt himoyasiz qolsa, uni aniqlash va nishonga olish ehtimoli shunchalik ortadi.
Qaysi Microsoft Exchange Server versiyalari xavf ostida?
CVE-2026-62911 quyidagi Exchange Server versiyalarining tegishli yangilanmagan buildlariga taalluqli:
| Mahsulot | Zaif versiya | Himoyalangan build |
|---|---|---|
| Exchange Server 2016 | CU23 | 15.1.2507.72 |
| Exchange Server 2019 | CU14 | 15.2.1544.44 |
| Exchange Server 2019 | CU15 | 15.2.1748.49 |
| Exchange Server Subscription Edition | RTM | 15.2.2562.46 |
Ushbu chegaralar Microsoft manbalariga asoslangan CVE ma’lumotlarida ham tasdiqlangan. Ya’ni, serverda shunchaki tegishli Cumulative Update mavjudligi yetarli emas — aniq build raqami tekshirilishi kerak.
Nega faqat Cumulative Update mavjudligini tekshirish yetarli emas?
Exchange Server ma’murlari uchun eng muhim jihatlardan biri — serverning aniq build raqamini tekshirish.
Tizimda Exchange Server 2016 yoki 2019 o‘rnatilganining o‘zi himoyalanganlikni anglatmaydi. Tegishli Cumulative Update o‘rnatilgan bo‘lsa ham, 2026-yil avgustidagi xavfsizlik yangilanishi bilan bog‘liq zarur buildga yangilanmagan tizim zaif bo‘lib qolishi mumkin. CVE ma’lumotlarida ham aynan belgilangan builddan oldingi versiyalar zaif deb ko‘rsatilgan.
Shuning uchun administratorlar:
- Exchange Server versiyasini;
- Cumulative Update darajasini;
- joriy build raqamini;
- 2026-yil avgust xavfsizlik yangilanishlari o‘rnatilgan-o‘rnatilmaganini
alohida tekshirishi lozim.
Zaiflikdan foydalanish qanday xavf tug‘diradi?
Exchange Server tashkilotning elektron pochta tizimining markaziy nuqtasi bo‘lganligi sababli, uning buzilishi bir nechta xavfli ssenariylarni yuzaga keltirishi mumkin.
1. Maxfiy yozishmalarni o‘g‘irlash
Tajovuzkor foydalanuvchilarning elektron xatlarini o‘qishi, muhim hujjatlar va fayllarni yuklab olishi mumkin.
2. Tashkilot nomidan soxta xabarlar yuborish
Buzilgan pochta akkauntlari orqali hamkorlar, xodimlar yoki mijozlarga zararli havolalar va fishing xabarlari yuborilishi mumkin.
3. Keyingi hujumlar uchun foydalanish
Exchange serverga kirish hujumchiga tashkilotning boshqa ichki tizimlarini o‘rganish va keyingi hujumlarni rivojlantirish uchun imkoniyat yaratishi mumkin.
4. Hisob ma’lumotlarini qo‘lga kiritish
Elektron pochta orqali yuborilgan parollar, hujjatlar, kirish ma’lumotlari yoki boshqa maxfiy axborotlar tajovuzkor qo‘liga tushishi mumkin.
5. Uzoq muddatli yashirin kirish
Agar hujumchi tizimda yetarlicha yuqori imtiyozlarga ega bo‘lsa, keyinchalik qayta kirish imkoniyatini saqlab qolishga urinishi mumkin.
Tashkilotlar hozir nima qilishi kerak?
Microsoft Exchange Server’dan foydalanayotgan tashkilotlar uchun eng muhim vazifa — zaiflikni imkon qadar tez bartaraf etish.
Birinchi navbatda:
1. Exchange Server build raqamini tekshiring.
Server yuqorida ko‘rsatilgan himoyalangan buildlardan biriga yoki undan yangisiga ega ekanini aniqlang.
2. Microsoft’ning 2026-yil avgust xavfsizlik yangilanishlarini o‘rnating.
Tegishli KB yangilanishlari Exchange Server versiyasiga mos ravishda qo‘llanishi kerak. Rapid7 ma’lumotlarida CVE-2026-62911 uchun tegishli Microsoft KB yangilanishlari ham ko‘rsatilgan.
3. Yangilanishdan keyin xizmatlarni qayta ishga tushiring.
Patch o‘rnatilganidan keyin Exchange xizmatlarining holati va serverning ishlashi qayta tekshirilishi lozim.
4. Internetga ochiqlikni qayta ko‘rib chiqing.
Exchange Server zarur bo‘lmagan hollarda internetga to‘g‘ridan-to‘g‘ri ochiq qoldirilmasligi, kirish imkoniyatlari esa minimal darajaga tushirilishi kerak.
5. NTLM bilan bog‘liq shubhali faoliyatni kuzating.
Ayniqsa, kutilmagan autentifikatsiya urinishlari, noodatiy tarmoq ulanishlari va g‘ayritabiiy loginlar tahlil qilinishi lozim.
6. Loglarni tekshiring.
Exchange, Windows va autentifikatsiya jurnallarida noma’lum IP-manzillardan kelgan shubhali ulanishlar, noodatiy sessiyalar va imtiyozlarning o‘zgarishi mavjudligini tekshirish muhim.
Server allaqachon buzilgan bo‘lishi mumkinmi?
Agar tashkilot Exchange Server’ni uzoq vaqt davomida himoyalanmagan holda internetga ochiq qoldirgan bo‘lsa, faqat patch o‘rnatish bilan cheklanib qolmaslik kerak.
Bunday vaziyatda xavfsizlik guruhlari serverda hujum alomatlari mavjudligini ham tekshirishi lozim.
Jumladan:
- noma’lum administrator hisoblari;
- shubhali autentifikatsiya sessiyalari;
- noodatiy IP-manzillardan kirishlar;
- g‘ayritabiiy NTLM autentifikatsiya faoliyati;
- kutilmagan Exchange konfiguratsiyasi o‘zgarishlari;
- noma’lum fayllar yoki jarayonlar;
- shubhali tarmoq ulanishlari;
- elektron pochta qutilaridan katta hajmdagi ma’lumotlarning yuklab olinishi;
- foydalanuvchilar nomidan yuborilgan noma’lum xabarlar
sinchiklab tekshirilishi kerak.
Agar buzilish alomatlari aniqlansa, serverni tarmoqdan ajratish, dalillar va loglarni saqlash, hisob ma’lumotlarini almashtirish hamda raqamli kriminalistika tekshiruvini o‘tkazish maqsadga muvofiq.
Exchange Server uchun yana bir muhim xavf
CVE-2026-62911 bilan bog‘liq vaziyat Microsoft Exchange Server’ni internetga ochiq holda ishlatishning o‘zi katta xavf tug‘dirishini yana bir bor ko‘rsatmoqda.
Ayniqsa, Exchange Server 2016 va 2019 kabi eski avlod mahsulotlaridan foydalanayotgan tashkilotlar uzoq muddatli qo‘llab-quvvatlash va xavfsizlik yangilanishlari masalasiga alohida e’tibor qaratishi zarur. Ayrim eski versiyalar uchun xavfsizlik yangilanishlari tegishli qo‘llab-quvvatlash dasturlariga bog‘liq bo‘lishi mumkin. Shu sababli tashkilotlar o‘z Exchange infratuzilmasining hayotiy siklini ham qayta ko‘rib chiqishi kerak.
CVE-2026-62911 — Microsoft Exchange Server muhitlarida e’tiborsiz qoldirib bo‘lmaydigan yuqori xavfli zaifliklardan biridir. Uning xavfi nafaqat autentifikatsiya mexanizmlarining chetlab o‘tilishi, balki boshqa zaifliklar bilan birgalikda foydalanilganda imtiyozlarni oshirish va yanada chuqurroq hujum zanjirlarini shakllantirish imkoniyati bilan bog‘liq.
2026-yil 31-avgust holatiga ko‘ra, 21 899 ta internetga ochiq IP-manzilning zaifligi aniqlangani esa muammo hanuz dolzarb ekanini ko‘rsatmoqda.
Shu sababli Microsoft Exchange Server’dan foydalanayotgan tashkilotlar uchun asosiy choralar quyidagilardan iborat:
Aniq build raqamini tekshirish → tegishli xavfsizlik yangilanishini o‘rnatish → internetga ochiqlikni cheklash → autentifikatsiya va loglarni monitoring qilish → buzilish alomatlarini tekshirish.
Kiberxavfsizlikda eng xavfli holatlardan biri — zaiflik aniqlangani emas, aniqlangan va tuzatish imkoniyati mavjud bo‘lgan zaiflikning uzoq vaqt davomida ochiq qoldirilishidir. Exchange Server kabi tashkilotning barcha elektron yozishmalarini birlashtiruvchi infratuzilma uchun esa bunday kechikish katta miqdordagi ma’lumotlarning yo‘qotilishi, maxfiylikning buzilishi va keyingi kiberhujumlar uchun sharoit yaratishi mumkin.



