마이크로소프트 익스체인지(Microsoft Exchange) 2013 및 그 이후 버전들에서 권한 상승 공격을 가능케 해주는 취약점이 발견되어 주의가 요구된다.

네덜란드 보안 기업 폭스IT(Fox-IT)에 따르면 PrivExchange라 이름 붙인 보안 취약점은 공격자가 익스체인지 메일 박스를 통해 도메인 관리자 권한을 획득할 수 있으며, 액티브 디렉토리와 익스체인지를 사용하는 조직에서는 공격 성공률이 90%에 이른다고 발표했다.
PrivExchange 취약점은, 공격자가 익스체인지 메일함에 접근 가능한 시스템 한 대만 있으면 조직 전체를 공격할 수 있게 해주며, 이에 강력한 인증 장치를 삽입하고 익스체인지의 특정 기능을 비활성화 하는 조치가 필요하다.
대표적으로 도메인 객체에 대한 익스체인지 권한 삭제 및 PushSubscriptionRequest 기능 비활성화, LDAP 서명 활성화와 함께 LDAP 서명 활성화 및 익스체인지 서버가 임의 포트를 통해 워크스테이션과 연결되지 않도록 설정할 것을 권했다
|