Lühidalt: Exchange’i turvaauk (CVE-2026-42897) võimaldab TA488-l võtta postkaste üle pelgalt e-kirja vaatamisega, kindlustab püsivuse serveri tasandil ja väldib klassikalisi tuvastusmeetodeid.
Venemaaga seotud rühmitus TA488 kasutas ära Microsoft Exchange’i turvaauku, et paigaldada brauseripõhine tagauks üksnes selle kaudu, et ohver vaatas Outlook Web Accessis spetsiaalselt ette valmistatud e-kirja. Rünnak ei eelda kasutajapoolset tegevust ning on suunatud riigiasutuste ja ettevõtete vastu mitmes kriitilises sektoris.
Rühmituse TA488 (tuntud ka nimede Void Blizzard ja Laundry Bear all) kampaania algas 22. juulil ning selle aluseks oli CVE-2026-42897 — saidiülese skriptimise (XSS) haavatavus Exchange’i e-kirjade HTML-töötluses. Ettevalmistatud sõnumi vaatamine Outlook Web Accessis käivitab brauseris pahatahtliku JavaScripti täitmise, ilma et kasutaja peaks lingile klõpsama või manust avama.
Mõjutatud on Exchange Server 2016 ja 2019 ning tellimuspõhine (Subscription Edition) versioon; Exchange Online haavatavus ei puuduta. Microsoft avalikustas turvaaugu 14. mail, levitas kiiret leevendusmeedet ning avaldas juunis koodiparanduse. Kampaania jaoks vajalik ründeinfrastruktuur loodi juba märtsis — enne Microsofti avalikustamist —, mis viitab võimalikule nullpäeva haavatavuse ärakasutamisele. Rünnakud olid suunatud valitsusasutuste vastu USA-s ja Euroopas ning telekommunikatsiooni-, finants-, majutus- ja lennundussektori ettevõtete vastu.
Allikas: www.csoonline.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.