حذّرت شركة مايكروسوفت من ثغرة التنجيم، ومن نوع “يوم الصفر” تحديد موقع “إكستشينج”، في الوقت الحالي حيث يوجد جهات أمنية في سيبراني مونتريال أن الثغرة تُستغل بالفعل هجمات أجهزة مكافحة الإنترنت غير المُحددة.

وتعلن الشركة إن الثغرة تنتج عن خلل في صفحات الويب، ما يتيح للمنشطين تعليمات تنفيذية برمجية خبيثة داخل جلسات المستخدمين عبر “أوتلوك ويب أكسس”، الأمر الذي قد يمنحهم القدرة على التحكم في الجلسات أو تنفيذ تأثيرات داخل بيئة المستخدم.

موافقتهم على أن تشمل المتأثرة “إكستشينج سيرفر 2016″ و”إكستشينج سيرفر 2019” و”إكستشينج سيرفر الاشتراكي الإصدار”، فيما أن خدمة “إكستشينج سيرفر أونلاين” السحابية غير متأثرة بالثغرة.

وأشارت وكالة الأمن السيبراني وبنية المخابرات الأمريكية إلى أن الثغرة أُضيفت إلى قائمة البريد الإلكتروني المستغلة فعلياً، ما يشير إلى وجود هجمات حقيقية جارية وإلكترونية للخطر.

وفقًا لتقارير الأخبار، يمكن أن تؤدي الثغرة من خلال إرسال رسالة بريد إلكتروني إلى خبيثة، والتي يتم فتحها عبر واجهة الويب الإلكترونية، حيث يتم تنفيذ أكواد يمكن أن تفتح بابًا أمام شبكة واسعة داخل الشبكات الداخلية.

ودعت المؤسسة لخدمة “إكستشينج للطوارئ الخفيفة الخفيفة” بشكل كامل، إلى جانب تشغيل أداة “فحص سلامة إكستشينج” لأنها تعتمد على تطبيق الحماية بشكل دقيق، محذرة من أن هذه الخدمات قد أوراق الإلكترونيات والإنترنت للاختراق المباشر.

كما أوصى خبراء أمنيون سيبراني بالانتقال إلى الحلول السحابية مثل “إكستشينج أونلاين”، أو عزل البحث المحلي خلف الأنظمة الإضافية التي تعتمد على “الثقة الإسبانية”، وتولى مسؤولية برلين الإلكترونية.

وتعد هذه الثغرة واحدة من أخطر إخفاءات “يوم الصفر” الحالية التي تشمل أنظمة البريد الإلكتروني الوطنية، في ظل تأكيدها بالتأكيد على اختراق أجهزة الكمبيوتر.