اطلاعیه امنیتی
1403-11-02
پایان پشتیبانی مایکروسافت از Exchange نسخه 216 و 2019
مایکروسافت اعلام کرده است که دو نسخه پرکاربرد Microsoft Exchange Server 2016 و 2019 در ماه اکتبر به پایان پشتیبانی میرسند. در این تاریخ، دیگر هیچ بهروزرسانی امنیتی، رفع باگ یا پشتیبانی فنی رسمی از سوی مایکروسافت برای این دو نسخه ارائه نخواهد شد. این خبر اهمیت ویژهای برای سازمانها و شرکتهایی دارد که همچنان از این نسخههای Exchange برای ارسال و دریافت ایمیل یا مدیریت ارتباطات داخلی خود استفاده میکنند. وقتی نرمافزار از چرخه پشتیبانی خارج میشود، آسیبپذیریهای امنیتی بالقوه بدون وصله خواهند ماند و در صورت کشف حفرههای جدید، خطر نفوذ سایبری به شدت افزایش مییابد.
برخی شرکتها، بهویژه سازمانهای کوچک و متوسط، ممکن است به دلیل هزینه یا پیچیدگی بالای مهاجرت به نسخههای جدیدتر، تمایلی به تغییر پلتفرم نداشته باشند. با این حال، خطر استفاده از نرمافزارهای بدون پشتیبانی بسیار بالاست؛ چرا که مجرمان سایبری همیشه بهدنبال اکسپلویتهای تازه هستند و سیستمهای قدیمی که از بهروزرسانی محروم شدهاند، هدفهای ایدئالی برای آنها محسوب میشوند. در چنین شرایطی، اطلاعات حساس، دادههای مشتریان و حتی کل زیرساخت ارتباطی یک سازمان میتواند در معرض سرقت، تخریب یا دستکاری قرار گیرد.
به منظور مقابله با این تهدید، کارشناسان امنیتی توصیه میکنند پیش از فرا رسیدن پایان دوره پشتیبانی، برنامهای برای مهاجرت به سرویسهای جایگزین یا نسخههای جدیدتر Exchange تهیه شود. گزینههایی همچون استفاده از Microsoft 365 (Exchange Online) یا مهاجرت به آخرین نسخههای موجود Exchange میتواند به حفظ امنیت و پایداری زیرساختهای ارتباطی سازمان کمک کند. افزون بر این، بررسی و بروزرسانی راهکارهای امنیتی مانند فایروال، سامانههای تشخیص نفوذ و نرمافزارهای آنتیویروس نیز باید در اولویت قرار گیرند. انجام تستهای نفوذ و ارزیابی دورهای زیرساختها نیز توصیه میشود تا هرگونه ضعف احتمالی پیش از حمله مهاجمان شناسایی و اصلاح شود.
در مجموع، اگرچه مهاجرت به نسخههای جدید Exchange یا راهکارهای ابری ممکن است هزینه و زمان قابلتوجهی را طلب کند، اما با توجه به ریسکهای امنیتی ناشی از پایان پشتیبانی رسمی، انجام این کار ضروری است. در غیر این صورت، باید آماده عواقب احتمالیای بود که میتواند شامل از دست رفتن دادهها، تعطیلی خدمات آنلاین یا حتی حملات باجافزاری باشد.