20.2.2024

Vulnérabilité critique dans Microsoft Exchange Server

La dernière mise à jour de Microsoft montre qu’en exploitant une vulnérabilité (CVE-2024-21410), les attaquants peuvent mener une attaque dite relais NTLM, également appelée « Pass the Hash ». Le NTLM est un ensemble de protocoles de sécurité qui authentifient l’identité des utilisateurs et la confidentialité de leurs activités.

Les acteurs malveillants ciblent des programmes comme Outlook qui présentent une vulnérabilité pour espionner les identifiants NTLM. Le programme est trompé pour s’authentifier sur un faux serveur qu’il contrôle. Une fois les identifiants exposés, ils peuvent être utilisés à des fins malveillantes.

Qu’est-ce que le NTLM exactement ?

NTLM signifie N ew T échnologie LAN Manager. Il s’agit d’un ensemble de protocoles de sécurité qui authentifient l’identité des utilisateurs et la confidentialité de leurs activités (CrowdStrike). Grâce à cette méthode d’authentification, la connexion unique sur les serveurs web ou les serveurs proxy est possible en utilisant les identifiants de l’utilisateur utilisateur Windows (Wikipédia).

Que devriez-vous faire ?

  1. Corrigez immédiatement : Installez la mise à jour cumulative H1 2024 (CU14) pour Exchange Server 2019 afin de fermer CVE-2024-21410 et d’autres vulnérabilités.
  2. Activez la protection étendue pour l’authentification : Autorisez la configuration CU14 pour activer l’EP sur vos serveurs Exchange 2019. Assurez-vous de la préparation en examinant les prérequis décrits dans le script et la documentation Exchange Server Health Checker.
  3. De plus, vérifiez si tous les clients de votre réseau ont le statut des dernières mises à jour des produits Office utilisés et mettez-les à jour également.
  4. Restez informé : Restez à l’affût de futures mises à jour et avertissements de Microsoft concernant cette vulnérabilité et les menaces associées.

La sécurité de l’environnement serveur Exchange de votre organisation est primordiale. Agissez rapidement pour vous protéger contre les menaces potentielles et assurer des opérations ininterrompues.

Nous serons heureux de répondre à toutes vos questions.