خادم مايكروسوفت إكستشينج
![]() شعار Exchange Server 2019 | |
المطور (ق) | مايكروسوفت |
---|---|
الإصدار الأولي | 11 أبريل 1996 |
إصدارة مستقرة | 2019 RTM (الإصدار 15.02.221.12) (22 أكتوبر 2018 [±] [1] | )
نظام التشغيل | مشغل برامج وندوز |
برنامج | إلى x64 |
نوع | البرمجيات التعاونية |
رخصة | البرمجيات التجارية الاحتكارية |
موقع إلكتروني | www ![]() |
Microsoft Exchange Server هو خادم بريد وخادم تقويم تم تطويره بواسطة Microsoft . يتم تشغيله حصريًا على أنظمة تشغيل Windows Server .
كان الإصدار الأول يسمى Exchange Server 4.0 ، لوضعه كخليفة لـ Microsoft Mail 3.5 ذي الصلة. استخدم Exchange في البداية خدمة الدليل X.400 لكنه تحول إلى Active Directory لاحقًا. حتى الإصدار 5.0 ، تم إرفاقه بعميل بريد إلكتروني يسمى Microsoft Exchange Client . تم إيقاف هذا لصالح Microsoft Outlook .
يستخدم Exchange Server بشكل أساسي بروتوكولًا خاصًا يسمى MAPI للتحدث إلى عملاء البريد الإلكتروني ، ولكنه أضاف لاحقًا دعمًا لـ POP3 و IMAP و EAS . يتم استخدام بروتوكول SMTP القياسي للاتصال بخوادم بريد الإنترنت الأخرى.
تم ترخيص Exchange Server كبرنامج محلي وبرنامج كخدمة ( SaaS). في النموذج المحلي ، يشتري العملاء تراخيص وصول العميل (CAL) ؛ بصفتها SaaS ، تتقاضى Microsoft رسوم خدمة شهرية بدلاً من ذلك.
التاريخ
باعت Microsoft عددًا من منتجات البريد الإلكتروني الأبسط من قبل ، ولكن الإصدار الأول من Exchange (Exchange Server 4.0 في مارس 1996) كان عبارة عن نظام مجموعة جديدة تمامًا يعتمد على العميل والخادم X.400 مع مخزن قاعدة بيانات واحد ، والذي يدعم أيضًا X. 500 دليل. أصبح الدليل الذي يستخدمه Exchange Server في النهاية خدمة Active Directory من Microsoft ، وهي خدمة دليل متوافقة مع LDAP تم دمجها في Windows 2000 كأساس لمجالات Windows Server .
اعتبارًا من عام 2020 ، كانت هناك عشرة إصدارات.
الإصدار الحالي
تم إصدار الإصدار الحالي ، Exchange Server 2019 ، [2] في أكتوبر 2018. على عكس منتجات Office Server 2019 الأخرى مثل SharePoint و Skype for Business ، لا يمكن نشر Exchange Server 2019 إلا على Windows Server 2019. إحدى الميزات الرئيسية لـ الإصدار الجديد هو أنه يمكن نشر Exchange Server على Windows Server Core لأول مرة. بالإضافة إلى ذلك ، أوقفت Microsoft ميزة المراسلة الموحدة في Exchange ، مما يعني أنه سيتعين على عملاء Skype for Business المحليين استخدام حلول بديلة للبريد الصوتي ، مثل البريد الصوتي السحابي Azure. تستمر المراسلة الموحدة في Exchange Online التي تتطلب ترخيص Exchange Plan 2.
ميزات جديدة
- الأمان: دعم لتثبيت Exchange Server 2019 على Windows Server Core
- الأداء: يدعم تشغيل Exchange Server بما يصل إلى 48 مركز معالج و 256 جيجابايت من ذاكرة الوصول العشوائي
الميزات التي تمت إزالتها
- المراسلة الموحدة
التجميع والتوافر العالي
يدعم Exchange Server Enterprise Edition التجميع لما يصل إلى 4 عقد عند استخدام Windows 2000 Server ، وما يصل إلى 8 عقد مع Windows Server 2003. كما قدم Exchange Server 2003 المجموعات النشطة النشطة ، ولكن للكتل ثنائية العقد فقط. في هذا الإعداد ، يُسمح لكلا الخادمين في الكتلة بأن يكونا نشطين في وقت واحد. يتعارض هذا مع الوضع النشط الخامل الأكثر شيوعًا في Exchange والذي لا يمكن فيه استخدام خوادم تجاوز الفشل في أي عقدة نظام المجموعة على الإطلاق بينما تكون الخوادم المنزلية المقابلة نشطة. يجب أن ينتظروا ، غير نشطين ، حتى تفشل الخوادم المنزلية في العقدة. أدت مشكلات الأداء اللاحقة مع الوضع النشط النشط إلى قيام Microsoft بالتوصية بعدم استخدامه بعد الآن. [3] في الواقع ، تم إيقاف دعم مجموعات الوضع النشط النشط مع Exchange Server 2007.
تم انتقاد تجميع Exchange (الوضع النشط أو النشط السلبي) بسبب متطلباته من الخوادم في عقد الكتلة لمشاركة نفس البيانات. يوفر التجميع في Exchange Server التكرار لـ Exchange Server كتطبيق ، ولكن ليس لبيانات Exchange . [4] في هذا السيناريو ، يمكن اعتبار البيانات نقطة فشل واحدة ، على الرغم من وصف Microsoft لهذا الإعداد على أنه نموذج "لا شيء مشترك". [5] ومع ذلك ، تم ملء هذا الفراغ من قبل ISVs ومصنعي التخزين ، من خلال حلول "مرونة الموقع" ، مثل التجميع الجغرافي وتكرار البيانات غير المتزامن. [6]يقدم Exchange Server 2007 مصطلحات وتكوينات جديدة للكتلة تعالج أوجه القصور في "نموذج البيانات المشتركة" السابق. [7]
يوفر Exchange Server 2007 دعمًا مضمنًا للنسخ المتماثل غير المتزامن المصمم على غرار " شحن السجل " الخاص بـ SQL Server [8] في مجموعات CCR (النسخ المتماثل المستمر للكتلة) ، والتي تم إنشاؤها على مجموعات MSCS MNS (خدمة الكتلة من Microsoft - مجموعة عقد الأغلبية) ، والتي تقوم بذلك لا تتطلب مساحة تخزين مشتركة. يمكن أن يكون هذا النوع من المجموعات غير مكلف ويمكن نشره في مركز واحد أو "ممتد" عبر مركزي بيانات للحماية من حالات الفشل على مستوى الموقع مثل الكوارث الطبيعية. يتمثل الحد من مجموعات CCR في القدرة على الحصول على عقدتين فقط والعقدة الثالثة المعروفة باسم "عقدة الناخب" أو شاهد مشاركة الملفات التي تمنع "البصق في الدماغ" [9]سيناريوهات ، تتم استضافتها بشكل عام كمشاركة ملف على Hub Transport Server. النوع الثاني من الكتلة هو التجميع التقليدي الذي كان متاحًا في الإصدارات السابقة ، ويشار إليه الآن باسم SCC (مجموعة نسخة واحدة). في Exchange Server 2007 ، تم تبسيط وتحسين نشر مجموعات CCR و SCC ؛ تتم عملية تثبيت الكتلة بالكامل أثناء تثبيت Exchange Server. تمت الإشارة إلى LCR أو النسخ المتماثل المحلي المستمر باسم "كتلة الرجل الفقير". إنه مصمم للسماح بنسخ البيانات إلى محرك أقراص بديل متصل بالنظام نفسه ويهدف إلى توفير الحماية ضد فشل التخزين المحلي. إنه لا يحمي من حالة فشل الخادم نفسه.
في نوفمبر 2007 ، أصدرت Microsoft SP1 لـ Exchange Server 2007. تتضمن حزمة الخدمة هذه ميزة إضافية عالية التوفر تسمى SCR (النسخ المتماثل المستمر في وضع الاستعداد). على عكس CCR ، الذي يتطلب أن كلا الخادمين ينتميان إلى مجموعة Windows الموجودة عادةً في نفس مركز البيانات ، يمكن لـ SCR نسخ البيانات إلى خادم غير مجمع ، موجود في مركز بيانات منفصل.
مع Exchange Server 2010 ، قدمت Microsoft مفهوم مجموعة توافر قاعدة البيانات (DAG). يحتوي DAG على خوادم Mailbox التي تصبح أعضاء في DAG. بمجرد أن يصبح خادم Mailbox عضوًا في DAG ، يمكن نسخ قواعد بيانات Mailbox الموجودة على هذا الخادم إلى أعضاء آخرين في DAG. عند إضافة خادم Mailbox إلى DAG ، يتم تثبيت دور Windows Clustering تجاوز الفشل على الخادم ويتم إنشاء كافة موارد المجموعات المطلوبة.
الترخيص
مثل منتجات Windows Server ، يتطلب Exchange Server تراخيص وصول العميل ، والتي تختلف عن تراخيص وصول العميل لـ Windows. تتضمن اتفاقيات ترخيص الشركة ، مثل اتفاقية Enterprise أو EA ، تراخيص وصول العملاء الخاصة بـ Exchange Server. كما أنه يأتي كجزء من Core CAL. تمامًا مثل Windows Server ومنتجات الخوادم الأخرى من Microsoft ، هناك خيار لاستخدام تراخيص وصول العملاء أو تراخيص وصول العملاء للجهاز. يتم تعيين تراخيص وصول العملاء للأجهزة (محطة العمل أو الكمبيوتر المحمول أو المساعد الرقمي الشخصي) ، والتي يمكن استخدامها بواسطة مستخدم واحد أو أكثر. [10] تراخيص وصول العميل ، يتم تعيينها للمستخدمين ، مما يسمح لهم بالوصول إلى Exchange من أي جهاز. تراخيص وصول العملاء الخاصة بالمستخدم والجهاز لها نفس السعر ، ومع ذلك ، لا يمكن استخدامها بالتبادل.
بالنسبة لمقدمي الخدمات الذين يتطلعون إلى استضافة Microsoft Exchange ، تتوفر اتفاقية ترخيص مقدم الخدمة (SPLA) حيث تتلقى Microsoft رسوم خدمة شهرية بدلاً من تراخيص وصول العملاء التقليدية. يتوفر نوعان من Exchange CAL: معيار Exchange CAL و Exchange CAL Enterprise. Enterprise CAL هو ترخيص إضافي لـ Standard CAL.
العملاء
يستخدم Microsoft Exchange Server بروتوكول استدعاء إجراء بعيد (RPC) خاص يسمى MAPI / RPC ، [11] والذي تم تصميمه ليتم استخدامه بواسطة Microsoft Outlook . يشمل العملاء القادرون على استخدام ميزات Exchange Server الخاصة Evolution و [12] Hiri و Microsoft Outlook. يمكن لـ Thunderbird الوصول إلى خادم Exchange عبر Owl Plugin. [13]
Exchange Web Services (EWS) ، وهو بديل لبروتوكول MAPI ، هو بروتوكول مستند إلى SOAP تم تقديمه مع Exchange Server 2007. يتم استخدام خدمات Exchange عبر الويب بواسطة أحدث إصدار من Microsoft Entourage لنظام التشغيل Mac و Microsoft Outlook لنظام التشغيل Mac - منذ الإصدار من أجهزة كمبيوتر Mac OS X Snow Leopard Mac التي تعمل بنظام التشغيل OS X تتضمن بعض الدعم لهذه التقنية عبر تطبيق Apple Mail.
يمكن أيضًا الوصول إلى البريد الإلكتروني المستضاف على خادم Exchange باستخدام بروتوكولات POP3 و IMAP4 ، باستخدام عملاء مثل Windows Live Mail و Mozilla Thunderbird و Lotus Notes . يجب تمكين هذه البروتوكولات على الخادم. يمكن أيضًا الوصول إلى علب بريد Exchange Server من خلال مستعرض ويب ، باستخدام Outlook Web App (OWA). كما أظهر Exchange Server 2003 إصدارًا من OWA للأجهزة المحمولة ، يسمى Outlook Mobile Access (OMA).
يأتي Microsoft Exchange Server حتى الإصدار 5.0 مجمّعًا مع Microsoft Exchange Client كعميل بريد إلكتروني. بعد الإصدار 5.0 ، تم استبدال هذا بـ Microsoft Outlook ، مجمعة كجزء من Microsoft Office 97 والإصدارات الأحدث. [14] عندما تم إصدار Outlook 97 ، كان Exchange Client 5.0 لا يزال قيد التطوير وسيتم إصداره لاحقًا كجزء من Exchange Server 5.0 ، وذلك أساسًا لأن Outlook كان متاحًا فقط لنظام التشغيل Windows. في وقت لاحق ، في Exchange Server 5.5 ، تمت إزالة عميل Exchange وتم جعل Outlook عميل Exchange الوحيد. كجزء من Exchange Server 5.5 ، تم إصدار Outlook للأنظمة الأساسية الأخرى.
استخدم عميل "علبة الوارد" الأصلي لـ Windows 95 أيضًا MAPI وكان يسمى "Microsoft Exchange". تم إصدار إصدار تم تجريده من عميل Exchange لا يحتوي على دعم لـ Exchange Server على أنه مراسلات Windows لتجنب حدوث ارتباك ؛ تم تضمينه مع Windows 95 OSR2 و Windows 98 و Windows NT 4 . تم إيقافه بسبب الانتقال إلى معايير البريد الإلكتروني مثل SMTP و IMAP و POP3 ، وكلها يدعمها Outlook Express بشكل أفضل من Windows Messaging.
Exchange ActiveSync
تمت إضافة دعم Exchange ActiveSync (EAS) إلى Microsoft Exchange Server 2003. وهو يسمح لجهاز متوافق مثل جهاز Windows Mobile أو الهاتف الذكي بمزامنة البريد وجهات الاتصال والبيانات الأخرى بشكل آمن مباشرة مع خادم Exchange وأصبح معيارًا شائعًا للوصول عبر الهاتف المحمول للشركات بسبب الدعم المقدم من شركات مثل Nokia و Apple Inc. [15] بالإضافة إلى ميزات الأمان والامتثال للأجهزة.
تمت إضافة دعم البريد الإلكتروني للدفع إليه مع Exchange Server 2003 Service Pack 2 وهو مدعوم من قبل Windows Phone 7 ، [16] وهواتف iPhone و Android ، [17] ولكن ليس بشكل خاص لتطبيق Apple Mail الأصلي على macOS .
تسمح سياسات Exchange ActiveSync للمسؤولين بالتحكم في الأجهزة التي يمكنها الاتصال بالمؤسسة ، وإلغاء تنشيط الميزات عن بُعد ، ومسح الأجهزة المفقودة أو المسروقة عن بُعد. [18]
استضافة التبادل كخدمة
تعقيدات إدارة Exchange Server - أي تشغيل واحد أو أكثر من خوادم Exchange ، بالإضافة إلى خوادم مزامنة Active Directory - تجعل شراءه كخدمة مستضافة أمرًا جذابًا للمؤسسات.
مزودي الطرف الثالث
كان هذا ممكنًا من عدد من المزودين [19] لأكثر من 10 سنوات ، ولكن اعتبارًا من يونيو 2018 ، قام العديد من مقدمي الخدمة بتسويق الخدمة على أنها "الحوسبة السحابية" أو "البرمجيات كخدمة". تسمح استضافة Exchange لـ Microsoft Exchange Server بالعمل على الإنترنت ، ويُشار إليه أيضًا باسم Cloud ، ويديره "موفر خادم Exchange Hosted" بدلاً من إنشاء النظام ونشره داخليًا.
Exchange Online
Exchange Online هو Exchange Server يتم تقديمه كخدمة سحابية تستضيفها Microsoft نفسها. إنه مبني على نفس التقنيات مثل Exchange Server الداخلي ، ويقدم بشكل أساسي نفس الخدمات مثل موفري الطرف الثالث الذين يستضيفون مثيلات Exchange Server. [20]
يمكن للعملاء أيضًا اختيار الجمع بين الخيارات المحلية وعبر الإنترنت في نشر مختلط. [21] تحظى عمليات التنفيذ المختلطة بشعبية لدى المؤسسات التي ليست متأكدة من الحاجة أو الإلحاح لإجراء انتقال كامل إلى Exchange Online ، كما أنها تسمح بترحيل البريد الإلكتروني بشكل متقطع .
يمكن أن تغطي الأدوات المختلطة الحزمة الرئيسية من خوادم Microsoft Exchange و Lync و SharePoint و Windows و Active Directory ، بالإضافة إلى استخدام البيانات المتماثلة للإبلاغ عن تجربة مستخدم السحابة. [ بحاجة لمصدر ]
التاريخ
تم تقديم Exchange Online لأول مرة كخدمة مستضافة في بيئات عملاء مخصصة في عام 2005 لاختيار عملاء تجريبيين. [22] أطلقت Microsoft إصدارًا متعدد المستأجرين من Exchange Online كجزء من Business Productivity Online Standard Suite في نوفمبر 2008. [23] في يونيو 2011 ، كجزء من الإصدار التجاري من Microsoft Office 365 ، تم تحديث Exchange Online بـ إمكانيات Exchange Server 2010.
تم تطوير Exchange Server 2010 بشكل متزامن كمنتج خادم ولخدمة Exchange Online.
نقاط الضعف والاختراق
2020
في فبراير 2020 ، تم اكتشاف ثغرة أمنية في ASP.NET واستغلالها بالاعتماد على إعداد افتراضي يسمح للمهاجمين بتشغيل تعليمات برمجية عشوائية بامتيازات النظام ، ولا يتطلب سوى الاتصال بالخادم بالإضافة إلى تسجيل الدخول إلى أي حساب مستخدم يمكن إجراؤه من خلال بيانات الاعتماد حشو . [24] [25]
اعتمد الاستغلال على جميع إصدارات Microsoft Exchange باستخدام نفس مفتاح التحقق الثابت لفك تشفير "حالة العرض" وتشفيرها والتحقق من صحتها بشكل افتراضي على جميع تثبيتات البرنامج وجميع إصداراته ، حيث يتم استخدام حالة العرض للاحتفاظ مؤقتًا التغييرات على صفحة فردية حيث يتم إرسال المعلومات إلى الخادم. وبالتالي ، فإن مفتاح التحقق الافتراضي المستخدم هو معرفة عامة ، وبالتالي عند استخدامه ، يمكن استخدام مفتاح التحقق لفك تشفير حالة العرض المعدلة والتحقق منها بشكل خاطئ والتي تحتوي على أوامر أضافها المهاجم. [24] [25]
عند تسجيل الدخول كأي مستخدم ، يتم بعد ذلك تحميل أي صفحة .ASPX ، ومن خلال طلب معرّف جلسة تسجيل دخول المستخدم وحالة العرض الصحيحة مباشرةً من الخادم ، يمكن إلغاء تسلسل حالة العرض الصحيحة هذه ثم تعديلها لتشمل أيضًا عشوائيًا رمز ومن ثم يتم التحقق منها بشكل خاطئ من قبل المهاجم. يتم بعد ذلك إجراء تسلسل لحالة العرض المعدلة هذه وإعادتها إلى الخادم في طلب GET مع معرف الجلسة لإظهار أنها من مستخدم قام بتسجيل الدخول ؛ في الاستخدام المشروع ، يجب دائمًا إرجاع حالة العرض في طلب POST، وليس طلب GET. يؤدي هذا المزيج إلى قيام الخادم بفك تشفير وتشغيل هذا الرمز المضاف بامتيازاته الخاصة ، مما يسمح للخادم بالتعرض للخطر تمامًا حيث يمكن بالتالي تشغيل أي أمر. [24] [25]
2021
في عام 2021 ، تم اكتشاف ثغرات يوم الصفر الحرجة في Microsoft Exchange Server. [26] تأثرت آلاف المنظمات من قبل المتسللين الذين يستخدمون هذه الأساليب لسرقة المعلومات وتثبيت التعليمات البرمجية الضارة. [27] كشفت Microsoft أن هذه الثغرات كانت موجودة منذ حوالي 10 سنوات ، [28] ولكن تم استغلالها فقط من يناير 2021 فصاعدًا. أثر الهجوم على أنظمة البريد الإلكتروني لما يقدر بنحو 250000 عميل عالمي ، بما في ذلك حكومات الولايات والحكومات المحلية ومراكز الفكر السياسي والمؤسسات الأكاديمية والباحثين في الأمراض المعدية والشركات مثل شركات المحاماة ومقاولي الدفاع. [29]
في حادثة منفصلة ، كانت حملة القوة الغاشمة المستمرة من منتصف عام 2019 حتى الوقت الحاضر (يوليو 2021) ، المنسوبة من قبل وكالات الأمن البريطانية والأمريكية ( NSA ، FBI ، CISA ) إلى GRU ، تستخدم / تستخدم نقاط ضعف معروفة علنًا في Exchange ، مثل بالإضافة إلى بيانات اعتماد الحساب التي تم الحصول عليها بالفعل وطرق أخرى لاختراق الشبكات وسرقة البيانات. [30] [31]
انظر أيضا
- تاريخ Microsoft Exchange Server
- مقارنة بين خوادم البريد
- محرك تخزين قابل للتوسيع
- قائمة التطبيقات مع دعم iCalendar
- قائمة البرامج التعاونية
- تحالف الاتصالات المبتكرة (مايكروسوفت - نورتل)
- 2021 Microsoft Exchange Server خرق البيانات
المراجع
- ^ "أرقام إصدار Exchange Server وتواريخ الإصدار" . مايكروسوفت . تم الاسترجاع 19 فبراير ، 2018 .
- ^ "Microsoft kündigt Exchange 2019 an" . 26 سبتمبر 2017.
- ^ "اعتبارات عند نشر Exchange على كتلة نشطة / نشطة" . مايكروسوفت . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "فوائد نظام Windows 2003 العنقودية مع Exchange 2003" . مدونة فريق Exchange. 9 يونيو 2004 . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "تبادل مفاهيم التجميع" . TechNet. 9 فبراير 2006 . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "مسرد التخزين: شروط التخزين الأساسية" . TechNet . مايكروسوفت . 8 مارس 2005. مؤرشفة من الأصلي في 15 يوليو 2007 . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "توافر عالية" . TechNet. 8 مارس 2005 . تم الاسترجاع 2 يوليو ، 2007 .
- ^ "الأسئلة المتداولة - SQL Server 2000 - تسجيل الشحن" . مايكروسوفت. 8 مارس 2005 . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "يتوفر تحديث يضيف ميزة شاهد مشاركة الملف وميزة نبضات الكتلة القابلة للتكوين إلى مجموعات الخادم المستندة إلى Windows Server 2003 Service Pack 1" . مايكروسوفت . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "أهم 75 شروط ترخيص Microsoft - مسرد من A (ntigen) إلى Z (une)" . OMTCO، omt-co Operations Management Technology Consulting GmbH . تم الاسترجاع 24 أبريل ، 2013 .
- ^ "بروتوكولات خادم Exchange" . مايكروسوفت. 7 نوفمبر 2008 . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "التطور / الأسئلة الشائعة - جنوم لايف!" . مايكروسوفت . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ بيونيكس. "البومة للصرف" . البومة للصرافه . تم الاسترجاع 21 فبراير ، 2020 .
- ^ "ما هو عميل Microsoft Exchange؟" .
- ^ "المرخص لهم Microsoft Exchange ActiveSync" . مايكروسوفت . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "Exchange ActiveSync: الأسئلة المتداولة" . TechNet . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "Exchange ActiveSync" . التفاح . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "Apple - iPhone in Business" . TechNet . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "دليل شركاء Exchange المستضاف" . مايكروسوفت . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "وصف خدمة Microsoft Exchange Online للشركات" . مايكروسوفت . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ بوكا ، أنتوني (2013). إدارة Microsoft Office 365 بالداخل . مايكروسوفت برس. ص 459-462. رقم ISBN 978-0735678231.
- ^ إينا فرايد (10 مارس 2005). "مايكروسوفت تنتقل إلى أعمال الكمبيوتر المدارة" . أخبار CNET . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ "Microsoft تنتقل إلى أعمال الكمبيوتر المدارة" . مايكروسوفت. 7 نوفمبر 2008 . تم الاسترجاع 28 أكتوبر ، 2012 .
- ^ أ ب ج "قراصنة يبحثون عن خوادم Microsoft Exchange الضعيفة ، التصحيح الآن!" . الكمبيوتر . تم الاسترجاع 20 مارس ، 2021 .
- ^ أ ب ج نوسباوم ، سكوت ؛ الرد ، كريستوفر باشن في حادثة ؛ الاستجابة ، الحادث ؛ الطب الشرعي (28 فبراير 2020). "الكشف عن ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد CVE-2020-0688 على Microsoft Exchange Server" . TrustedSec . تم الاسترجاع 20 مارس ، 2021 .
- ^ "HAFNIUM تستهدف خوادم Exchange مع ثغرات 0 يوم" . أمان Microsoft . 2 مارس 2021 . تم الاسترجاع 14 مارس ، 2021 .
- ^ "اختراق البريد الإلكتروني في التبادل: تعرض مئات من الشركات البريطانية للخطر" . بي بي سي نيوز . 11 مارس 2021 . تم الاسترجاع 12 مارس ، 2021 .
- ^ "اختراق البريد الإلكتروني الكبير لشركة Microsoft: ما حدث ، ومن فعل ذلك ، ولماذا هو مهم" . سي ان بي سي . تم الاسترجاع 14 مارس ، 2021 .
- ^ "هذا ما نعرفه حتى الآن عن اختراق Microsoft Exchange الضخم" . سي إن إن . تم الاسترجاع 14 مارس ، 2021 .
- ^ "NSA ، Partners يطلقون استشارات الأمن السيبراني بشأن الحملة الإلكترونية العالمية للقوة الغاشمة" . nsa.gov . وكالة الأمن القومي . تم الاسترجاع 2 يوليو ، 2021 .
- ^ "الروسية GRU تجري حملة القوة الغاشمة العالمية لاختراق المؤسسة والبيئات السحابية" (PDF) . Defense.gov . نموذج منشور مشترك لوكالات الأمن الأمريكية / البريطانية . تم الاسترجاع 3 يوليو ، 2021 .
روابط خارجية
- Microsoft Exchange Server - الموقع الرسمي