أصدرت Microsoft مؤخرًا تصحيحًا لثغرة "هافنيوم" التي كانت تعيث فسادًا عبر خوادم البريد الإلكتروني والتقويم في Exchange. ومع ذلك ، تم تصميم هذا الإصلاح في الغالب للمؤسسات الكبيرة مع أقسام تكنولوجيا المعلومات التي يمكنها التعامل مع النشر المعقد نسبيًا. الآن ، أصدرت Microsoft أداة تخفيف "بنقرة واحدة" للشركات الصغيرة التي يسهل تثبيتها نسبيًا. بمجرد تشغيل التطبيق ، سيتم أولاً التخفيف من الهجمات المعروفة الحالية التي تستغل الخلل (CEV-2021-26855) باستخدام تكوين إعادة كتابة عنوان URL. سيقوم بعد ذلك بفحص خادم Exchange الخاص بك باستخدام Microsoft Safety Scanner ومحاولة عكس أي تغييرات تم إجراؤها بواسطة التهديدات المحددة. يجب استخدام هذه الأداة فقط كتخفيف مؤقت حتى يمكن تحديث خوادم Exchange بالكامل كما هو موضح في إرشاداتنا السابقة. تشير Microsoft إلى أن التصحيح لن يعمل إلا ضد الهجمات التي شهدتها حتى الآن وقد لا تكون فعالة ضد الاختراقات المستقبلية. وقالت الشركة أيضًا إنها ليست بديلاً عن تصحيحات Exchange التي تم إصدارها سابقًا "ولكنها الطريقة الأسرع والأسهل للتخفيف من أعلى المخاطر على خوادم Exchange المحلية المتصلة بالإنترنت قبل التصحيح". بعد تشغيل التصحيح ، لا يزال يتعين على جميع المؤسسات اتخاذ خطوات لتحديث خوادم Exchange الخاصة بهم بالكامل كما أوضحت الشركة مسبقًا. كانت الثغرة الأمنية التي استغلتها مجموعة هافنيوم الصينية للتسلل بمثابة كارثة للشركات التي تستخدم خوادم Exchange ، على أقل تقدير. في الولاياتالمتحدة ، تسللت المجموعة إلى ما لا يقل عن 30 ألف منظمة بما في ذلك أقسام الشرطة والمستشفيات والحكومات المحلية والبنوك والاتحادات الائتمانية والمؤسسات غير الربحية ومقدمي خدمات الاتصالات. في جميع أنحاء العالم ، ورد أن عدد الضحايا يصل إلى مئات الآلاف. أفادت وول ستريت جورنال أن مايكروسوفت تشتبه الآن في أن قراصنة هافنيوم ربما حصلوا على المعلومات اللازمة لتنفيذ الهجوم من عمليات الكشف الخاصة التي قامت بها لبعض شركائها الأمنيين. لاحظ المحققون من عملاق البرمجيات أن الموجة الثانية من هجوم Exchange تشبه كود هجوم "إثبات المفهوم" الذي وزعته مايكروسوفت على شركاء الأمن في 23 فبراير. تضم تلك المجموعة حوالي 80 شركة في جميع أنحاء العالم ، 10 منها في الصين. قالت Microsoft إنها أرسلت الرمز إلى مجموعة فرعية من تلك المجموعة ، لكنها رفضت القول ما إذا كانت أي شركات صينية مدرجة في الإصدار.