خادم Microsoft Exchange
شعار Exchange Server 2019 | |
| المطور(ون) | مايكروسوفت |
|---|---|
| الإصدار الأولي | 2 أبريل 1996 [1] |
| إصدار مستقر | 2019 CU14 Apr24HU (15.02.1544.011) [2] (23 أبريل 2024 ) [±] |
| نظام التشغيل | خادم ويندوز |
| منصة | x64 |
| يكتب | البرمجيات التعاونية |
| رخصة | برمجيات تجارية خاصة |
| موقع إلكتروني | www.microsoft.com/en-us/microsoft-365/exchange/email |
Microsoft Exchange Server هو خادم بريد وخادم تقويم طورته شركة Microsoft . وهو يعمل حصريًا على أنظمة التشغيل Windows Server .
كان الإصدار الأول يسمى Exchange Server 4.0، وذلك لوضعه كخليفة لـ Microsoft Mail 3.5 ذي الصلة. استخدم Exchange في البداية خدمة الدليل X.400 ولكنه تحول إلى Active Directory لاحقًا. حتى الإصدار 5.0، كان يأتي مع عميل بريد إلكتروني يسمى Microsoft Exchange Client . تم إيقاف هذا العميل لصالح Microsoft Outlook .
يستخدم Exchange Server في المقام الأول بروتوكولًا خاصًا يسمى MAPI للتواصل مع عملاء البريد الإلكتروني ، ولكنه أضاف لاحقًا دعمًا لبروتوكولات POP3 و IMAP و EAS . ويُستخدم بروتوكول SMTP القياسي للتواصل مع خوادم البريد الأخرى على الإنترنت.
يتم ترخيص Exchange Server كبرنامج محلي وبرنامج كخدمة (SaaS). في النموذج المحلي، يشتري العملاء تراخيص وصول العميل (CALs)؛ وكبرنامج SaaS، تفرض Microsoft رسوم خدمة شهرية بدلاً من ذلك.
تاريخ
كانت شركة Microsoft قد باعت عددًا من منتجات البريد الإلكتروني الأكثر بساطة من قبل، ولكن الإصدار الأول من Exchange (Exchange Server 4.0 في أبريل 1996 [1] ) كان نظامًا جديدًا تمامًا يعتمد على X.400 ويعتمد على مجموعة برامج عميل-خادم مع مخزن قاعدة بيانات واحد، والذي يدعم أيضًا خدمات الدليل X.500 . أصبح الدليل المستخدم بواسطة Exchange Server في النهاية خدمة Active Directory من Microsoft، وهي خدمة دليل متوافقة مع LDAP تم دمجها في Windows 2000 كأساس لمجالات Windows Server .
اعتبارًا من عام 2020، كان هناك عشرة إصدارات.
النسخة الحالية
تم إصدار الإصدار الحالي، Exchange Server 2019، [3] في أكتوبر 2018. وعلى عكس منتجات Office Server 2019 الأخرى مثل SharePoint وSkype for Business، لم يكن من الممكن نشر Exchange Server 2019 إلا على Windows Server 2019 عند إصداره. ومنذ التحديث التراكمي 2022 H1، تم دعم Exchange 2019 على Windows Server 2022. [4] تتمثل إحدى الميزات الرئيسية للإصدار الجديد في إمكانية نشر Exchange Server على Windows Server Core لأول مرة. بالإضافة إلى ذلك، أوقفت Microsoft ميزة المراسلة الموحدة في Exchange، مما يعني أن عملاء Skype for Business المحليين سيتعين عليهم استخدام حلول بديلة للبريد الصوتي، مثل البريد الصوتي السحابي Azure.
الميزات الجديدة
- الأمان: دعم تثبيت Exchange Server 2019 على Windows Server Core
- الأداء: يدعم تشغيل Exchange Server مع ما يصل إلى 48 نواة معالج و256 جيجابايت من ذاكرة الوصول العشوائي (RAM)
الميزات التي تمت إزالتها
- المراسلة الموحدة
التجميع والتوافر العالي
يدعم Exchange Server Enterprise Edition تجميع ما يصل إلى 4 عقد عند استخدام Windows 2000 Server، وما يصل إلى 8 عقد مع Windows Server 2003. كما قدم Exchange Server 2003 التجميع النشط-النشط، ولكن لمجموعات مكونة من عقدتين فقط. في هذا الإعداد، يُسمح لكلا الخادمين في المجموعة بأن يكونا نشطين في نفس الوقت. وهذا يتعارض مع وضع النشط-السلبي الأكثر شيوعًا في Exchange حيث لا يمكن استخدام خوادم التعافي من الفشل في أي عقدة مجموعة على الإطلاق أثناء نشاط خوادمها الرئيسية المقابلة. يجب أن تنتظر، غير نشطة، حتى تفشل الخوادم الرئيسية في العقدة. أدت مشكلات الأداء اللاحقة مع وضع النشط-النشط إلى أن توصي Microsoft بعدم استخدامه بعد الآن. [5] في الواقع، تم إيقاف دعم التجميع في وضع النشط-النشط مع Exchange Server 2007.
لقد تعرضت عملية التجميع في Exchange (الوضع النشط-النشط أو النشط-السلبي) لانتقادات بسبب متطلباتها لمشاركة الخوادم في عقد التجميع لنفس البيانات. يوفر التجميع في Exchange Server التكرار لـ Exchange Server كتطبيق ، ولكن ليس لبيانات Exchange . [6] في هذا السيناريو، يمكن اعتبار البيانات بمثابة نقطة فشل واحدة ، على الرغم من وصف Microsoft لهذا الإعداد بأنه نموذج "لا شيء مشترك". [7] ومع ذلك، تم ملء هذا الفراغ من قبل ISVs ومصنعي التخزين، من خلال حلول "مرونة الموقع"، مثل التجميع الجغرافي وتكرار البيانات غير المتزامن. [8] يقدم Exchange Server 2007 مصطلحات وتكوينات جديدة للتجميع تعالج أوجه القصور في "نموذج البيانات المشتركة" السابق. [9]
يوفر Exchange Server 2007 دعمًا مدمجًا للتكرار غير المتزامن الذي تم تصميمه على أساس " شحن السجل " الخاص بـ SQL Server [10] في مجموعات CCR (التكرار المستمر للمجموعات)، والتي تم بناؤها على مجموعات MSCS MNS (خدمة مجموعة Microsoft - مجموعة العقد الرئيسية)، والتي لا تتطلب تخزينًا مشتركًا. يمكن أن يكون هذا النوع من المجموعات غير مكلفًا ويتم نشره في واحد، أو "تمديده" عبر مركزين للبيانات للحماية من الأعطال على مستوى الموقع مثل الكوارث الطبيعية. يتمثل قيد مجموعات CCR في القدرة على وجود عقدتين فقط والعقدة الثالثة المعروفة باسم "عقدة الناخب" أو شاهد مشاركة الملف والتي تمنع سيناريوهات "تقسيم الدماغ" [11] ، والتي يتم استضافتها عمومًا كمشاركة ملف على خادم نقل المحور. النوع الثاني من المجموعات هو التجميع التقليدي الذي كان متاحًا في الإصدارات السابقة، ويشار إليه الآن باسم SCC (مجموعة نسخة واحدة). في Exchange Server 2007، تم تبسيط وتحسين نشر كل من مجموعات CCR وSCC؛ تتم عملية تثبيت المجموعة بأكملها أثناء تثبيت Exchange Server. يُشار إلى LCR أو Local Continuous Replication باسم "مجموعة الفقراء". وهي مصممة للسماح بتكرار البيانات إلى محرك أقراص بديل متصل بنفس النظام وتهدف إلى توفير الحماية ضد فشل التخزين المحلي. وهي لا توفر الحماية ضد حالة فشل الخادم نفسه.
في نوفمبر 2007، أصدرت شركة Microsoft حزمة الخدمة SP1 لـ Exchange Server 2007. تتضمن حزمة الخدمة هذه ميزة إضافية عالية التوفر تسمى SCR (النسخ الاحتياطي المستمر). وعلى عكس CCR، الذي يتطلب أن ينتمي كلا الخادمين إلى مجموعة Windows التي توجد عادةً في نفس مركز البيانات، يمكن لـ SCR نسخ البيانات إلى خادم غير مجمع، يقع في مركز بيانات منفصل.
مع Exchange Server 2010، قدمت Microsoft مفهوم مجموعة توفر قاعدة البيانات (DAG). تحتوي مجموعة توفر قاعدة البيانات على خوادم صندوق البريد التي تصبح أعضاءً في مجموعة توفر قاعدة البيانات. بمجرد أن يصبح خادم صندوق البريد عضوًا في مجموعة توفر قاعدة البيانات، يمكن نسخ قواعد بيانات صندوق البريد على هذا الخادم إلى أعضاء آخرين في مجموعة توفر قاعدة البيانات. عند إضافة خادم صندوق البريد إلى مجموعة توفر قاعدة البيانات، يتم تثبيت دور Windows Failover Clustering على الخادم ويتم إنشاء جميع موارد التجميع المطلوبة.
الترخيص
مثل منتجات Windows Server، يتطلب Exchange Server تراخيص وصول العميل ، والتي تختلف عن تراخيص وصول العميل لـ Windows. تتضمن اتفاقيات الترخيص للشركات، مثل اتفاقية المؤسسة ، أو EA، تراخيص وصول العميل لـ Exchange Server. كما أنها تأتي كجزء من ترخيص وصول العميل الأساسي. تمامًا مثل Windows Server ومنتجات الخادم الأخرى من Microsoft، هناك خيار استخدام تراخيص وصول العميل للمستخدم أو تراخيص وصول العميل للجهاز. يتم تعيين تراخيص وصول العميل للجهاز للأجهزة (محطة العمل أو الكمبيوتر المحمول أو المساعد الرقمي الشخصي)، والتي يمكن استخدامها بواسطة مستخدم واحد أو أكثر. [12] يتم تعيين تراخيص وصول العميل للمستخدم للمستخدمين، مما يسمح لهم بالوصول إلى Exchange من أي جهاز. تراخيص وصول العميل للمستخدم والجهاز لها نفس السعر، ومع ذلك، لا يمكن استخدامها بالتبادل.
بالنسبة لمقدمي الخدمة الذين يتطلعون إلى استضافة Microsoft Exchange، تتوفر اتفاقية ترخيص مقدم الخدمة (SPLA) حيث تتلقى Microsoft رسوم خدمة شهرية بدلاً من تراخيص وصول العملاء التقليدية. يتوفر نوعان من تراخيص وصول العملاء لـ Exchange: ترخيص Exchange CAL Standard وترخيص Exchange CAL Enterprise. ترخيص Enterprise CAL هو ترخيص إضافي لتراخيص وصول العملاء القياسية.
العملاء
يستخدم Microsoft Exchange Server بروتوكول استدعاء الإجراء عن بعد (RPC) الخاص المسمى MAPI/RPC ، [13] والذي تم تصميمه للاستخدام بواسطة Microsoft Outlook . تشمل العملاء القادرين على استخدام الميزات الخاصة بـ Exchange Server كلاً من Evolution ، [14] وHiri وMicrosoft Outlook. يمكن لـ Thunderbird الوصول إلى خادم Exchange عبر المكون الإضافي Owl. [15]
تعد خدمات Exchange Web Services (EWS)، وهي بديل لبروتوكول MAPI، بروتوكولاً موثقًا يعتمد على SOAP تم تقديمه مع Exchange Server 2007. يتم استخدام خدمات Exchange Web Services بواسطة أحدث إصدار من Microsoft Entourage for Mac وMicrosoft Outlook for Mac - منذ إصدار Mac OS X Snow Leopard، تتضمن أجهزة كمبيوتر Mac التي تعمل بنظام التشغيل OS X بعض الدعم لهذه التقنية عبر تطبيق Mail من Apple.
يمكن أيضًا الوصول إلى البريد الإلكتروني المستضاف على خادم Exchange Server باستخدام بروتوكولات POP3 و IMAP4 ، باستخدام عملاء مثل Windows Live Mail و Mozilla Thunderbird و Lotus Notes . يجب تمكين هذه البروتوكولات على الخادم. يمكن أيضًا الوصول إلى صناديق بريد Exchange Server من خلال متصفح الويب، باستخدام Outlook Web App (OWA). كما يتميز Exchange Server 2003 بإصدار من OWA للأجهزة المحمولة ، يسمى Outlook Mobile Access (OMA).
كان Microsoft Exchange Server حتى الإصدار 5.0 يأتي مضمّنًا مع Microsoft Exchange Client كعميل بريد إلكتروني. بعد الإصدار 5.0، تم استبداله بـ Microsoft Outlook، المضمّن كجزء من Microsoft Office 97 والإصدارات الأحدث. [16] عندما تم إصدار Outlook 97، كان Exchange Client 5.0 لا يزال قيد التطوير وسيتم إصداره لاحقًا كجزء من Exchange Server 5.0، وذلك في المقام الأول لأن Outlook كان متاحًا فقط لنظام Windows. لاحقًا، في Exchange Server 5.5، تمت إزالة Exchange Client وتم جعل Outlook هو عميل Exchange الوحيد. كجزء من Exchange Server 5.5، تم إصدار Outlook لمنصات أخرى.
كان عميل "Inbox" الأصلي لنظام التشغيل Windows 95 يستخدم أيضًا MAPI وكان يُسمى "Microsoft Exchange". تم إصدار نسخة مبسطة من عميل Exchange لا تدعم Exchange Server باسم Windows Messaging لتجنب الارتباك؛ تم تضمينه مع Windows 95 OSR2 و Windows 98 و Windows NT 4. تم إيقافه بسبب الانتقال إلى معايير البريد الإلكتروني مثل SMTP وIMAP وPOP3، والتي يدعمها Outlook Express بشكل أفضل من Windows Messaging.
تبادل ActiveSync
تمت إضافة دعم Exchange ActiveSync (EAS) إلى Microsoft Exchange Server 2003. وهو يسمح لجهاز متوافق مثل جهاز Windows Mobile أو هاتف ذكي بمزامنة البريد وجهات الاتصال والبيانات الأخرى بشكل آمن مباشرة مع خادم Exchange وأصبح معيار وصول محمول شائعًا للشركات بسبب الدعم من شركات مثل Nokia و Apple Inc. [17] بالإضافة إلى ميزات أمان الجهاز والامتثال.
تمت إضافة دعم البريد الإلكتروني الفوري إليه مع Exchange Server 2003 Service Pack 2 ويدعمه Windows Phone 7، [18] وهواتف iPhone و Android ، [19] ولكن لا يدعمه بشكل خاص تطبيق البريد الأصلي من Apple على macOS .
تسمح سياسات Exchange ActiveSync للمسؤولين بالتحكم في الأجهزة التي يمكنها الاتصال بالمؤسسة، وإلغاء تنشيط الميزات عن بُعد، ومسح الأجهزة المفقودة أو المسروقة عن بُعد. [20]
استضافة Exchange كخدمة
إن التعقيدات المرتبطة بإدارة Exchange Server - أي تشغيل خادم Exchange واحد أو أكثر، بالإضافة إلى خوادم مزامنة Active Directory - تجعل من الجذاب بالنسبة للمؤسسات شراءه كخدمة مستضافة.
مقدمي الخدمات من جهات خارجية
كان هذا ممكنًا من عدد من مقدمي الخدمة [21] لأكثر من 10 سنوات، ولكن اعتبارًا من يونيو 2018، بدأ العديد من مقدمي الخدمة في تسويق الخدمة باعتبارها "حوسبة سحابية" أو "برنامج كخدمة". تتيح استضافة Exchange تشغيل Microsoft Exchange Server على الإنترنت، والذي يُشار إليه أيضًا باسم السحابة، وإدارته بواسطة "مقدم خدمة Exchange Server المستضاف" بدلاً من بناء النظام ونشره داخليًا.
تبادل عبر الإنترنت
Exchange Online هو Exchange Server الذي تم تقديمه كخدمة سحابية تستضيفها شركة Microsoft نفسها. وهو مبني على نفس التقنيات المستخدمة في Exchange Server المحلي ، ويقدم نفس الخدمات الأساسية التي يقدمها مزودو الطرف الثالث الذين يستضيفون مثيلات Exchange Server. [22]
يمكن للعملاء أيضًا اختيار الجمع بين الخيارات المحلية والمتوفرة عبر الإنترنت في نشر هجين. [23] تحظى التطبيقات الهجينة بشعبية لدى المؤسسات التي ليست متأكدة من الحاجة أو الإلحاح لإجراء انتقال كامل إلى Exchange Online، كما تسمح أيضًا بنقل البريد الإلكتروني على مراحل .
يمكن للأدوات الهجينة تغطية المجموعة الرئيسية من خوادم Microsoft Exchange و Lync وSharePoint وWindows وActive Directory، بالإضافة إلى استخدام بيانات النسخ المتماثلة للإبلاغ عن تجربة مستخدم السحابة. [ بحاجة لمصدر ]
تاريخ
تم تقديم Exchange Online لأول مرة كخدمة مستضافة في بيئات عملاء مخصصة في عام 2005 لاختيار عملاء تجريبيين. [24] أطلقت Microsoft إصدارًا متعدد المستأجرين من Exchange Online كجزء من Business Productivity Online Standard Suite في نوفمبر 2008. [25] في يونيو 2011، كجزء من الإصدار التجاري من Microsoft Office 365 ، تم تحديث Exchange Online بإمكانيات Exchange Server 2010.
تم تطوير Exchange Server 2010 في نفس الوقت كمنتج خادم وخدمة Exchange Online.
الثغرات والاختراقات
2020
في فبراير 2020، تم اكتشاف ثغرة أمنية في ASP.NET واستغلالها بالاعتماد على إعداد افتراضي يسمح للمهاجمين بتشغيل تعليمات برمجية عشوائية بامتيازات النظام، ولا يتطلب الأمر سوى الاتصال بالخادم بالإضافة إلى تسجيل الدخول إلى أي حساب مستخدم يمكن القيام به من خلال حشو بيانات الاعتماد . [26] [27]
اعتمد الاستغلال على جميع إصدارات Microsoft Exchange باستخدام نفس مفتاح التحقق الثابت لفك تشفير وتشفير والتحقق من صحة "حالة العرض" افتراضيًا في جميع تثبيتات البرنامج وجميع إصداراته، حيث يتم استخدام حالة العرض للحفاظ مؤقتًا على التغييرات التي تطرأ على صفحة فردية أثناء إرسال المعلومات إلى الخادم. وبالتالي فإن مفتاح التحقق الافتراضي المستخدم هو معرفة عامة، وبالتالي عند استخدامه يمكن استخدام مفتاح التحقق لفك تشفير والتحقق بشكل زائف من حالة عرض معدلة تحتوي على أوامر أضافها المهاجم. [26] [27]
عند تسجيل الدخول كمستخدم، يتم تحميل أي صفحة .ASPX ، ومن خلال طلب معرف جلسة تسجيل دخول المستخدم وحالة العرض الصحيحة مباشرة من الخادم، يمكن إلغاء تسلسل حالة العرض الصحيحة هذه ثم تعديلها لتشمل أيضًا رمزًا عشوائيًا ثم يتم التحقق منها بشكل خاطئ من قبل المهاجم. ثم يتم تسلسل حالة العرض المعدلة هذه وإعادتها إلى الخادم في طلب GET مع معرف الجلسة لإظهار أنها من مستخدم مسجل الدخول؛ في الاستخدام المشروع، يجب دائمًا إرجاع حالة العرض في طلب POST ، وليس طلب GET أبدًا. يتسبب هذا المزيج في فك تشفير الخادم وتشغيل هذا الرمز المضاف بامتيازاته الخاصة، مما يسمح باختراق الخادم بالكامل حيث يمكن تشغيل أي أمر. [26] [27]
في يوليو 2020، نشرت شركة Positive Technologies بحثًا يشرح كيف يمكن للمتسللين مهاجمة Microsoft Exchange Server دون استغلال أي ثغرات أمنية. [28] تم التصويت عليه ضمن أفضل 10 تقنيات اختراق الويب لعام 2020 وفقًا لشركة PortSwigger Ltd. [29]
2021
في عام 2021، تم اكتشاف ثغرات أمنية خطيرة في Microsoft Exchange Server. [30] تأثرت آلاف المنظمات بالمتسللين الذين يستخدمون هذه التقنيات لسرقة المعلومات وتثبيت التعليمات البرمجية الضارة. [31] كشفت مايكروسوفت أن هذه الثغرات الأمنية كانت موجودة منذ حوالي 10 سنوات، [32] ولكن تم استغلالها فقط من يناير 2021 فصاعدًا. أثر الهجوم على أنظمة البريد الإلكتروني لنحو 250.000 عميل عالمي، بما في ذلك حكومات الولايات والحكومات المحلية ومراكز البحوث السياسية والمؤسسات الأكاديمية وباحثي الأمراض المعدية والشركات مثل شركات المحاماة ومقاولي الدفاع. [33]
في حادثة منفصلة، استخدمت/استغلت حملة القوة الغاشمة المستمرة من منتصف عام 2019 حتى الوقت الحاضر (يوليو 2021) [ بحاجة لتحديث ] ، والتي نسبتها وكالات الأمن البريطانية والأمريكية ( وكالة الأمن القومي ، ومكتب التحقيقات الفيدرالي ، ووكالة الأمن السيبراني ) إلى GRU ، ثغرات Exchange المعروفة علنًا، بالإضافة إلى بيانات اعتماد الحساب التي تم الحصول عليها بالفعل وغيرها من الأساليب، للتسلل إلى الشبكات وسرقة البيانات. [34] [35]
2023
في سبتمبر 2023، تم إخطار Microsoft بأن Microsoft Exchange معرض لخطر تنفيذ التعليمات البرمجية عن بُعد بما في ذلك هجمات سرقة البيانات. لم تقم Microsoft بإصلاح هذه المشكلات بعد. [36]
انظر أيضا
- تاريخ Microsoft Exchange Server
- مقارنة بين خوادم البريد
- محرك تخزين قابل للتوسعة
- قائمة البرامج التعاونية
- تحالف الاتصالات المبتكرة (مايكروسوفت - نورتيل)
- خرق بيانات Microsoft Exchange Server في عام 2021
مراجع
- ^ "Microsoft Exchange Server متوفر". Microsoft . 2 أبريل 1996 . تم الاسترجاع في 5 فبراير 2023 .
- ^ "أرقام بناء Exchange Server وتواريخ الإصدار". Microsoft . تم الاسترجاع في 19 فبراير 2018 .
- ^ “Microsoft Kündigt Exchange 2019”. 26 سبتمبر 2017.
- ^ "تم إصدار: التحديثات التراكمية للنصف الأول من عام 2022 لـ Exchange Server". TECHCOMMUNITY.MICROSOFT.COM . 20 أبريل 2022 . تم الاسترجاع في 21 أبريل 2022 .
- ^ "اعتبارات عند نشر Exchange على مجموعة نشطة/نشطة". Microsoft . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "فوائد التجميع في Windows 2003 مع Exchange 2003". مدونة فريق Exchange. 9 يونيو 2004. تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "مفاهيم تجميع التبادل". TechNet. 9 فبراير 2006. تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "Storage Glossary: Basic Storage Terms". TechNet . Microsoft . 8 مارس 2005. مؤرشف من الأصل في 15 يوليو 2007. تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "التوافر العالي". TechNet. 8 مارس 2005. تم الاسترجاع في 2 يوليو 2007 .
- ^ "الأسئلة الشائعة—SQL Server 2000—شحن السجلات". Microsoft. 8 مارس 2005. تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "يتوفر تحديث يضيف ميزة مشاهدة مشاركة الملفات وميزة نبضات مجموعة قابلة للتكوين إلى مجموعات الخوادم المستندة إلى Windows Server 2003 Service Pack 1". Microsoft . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "أهم 75 مصطلح ترخيص من Microsoft – مسرد من A(ntigen) إلى Z(une)". OMTCO، omt-co Operations Management Technology Consulting GmbH . تم الاسترجاع في 24 أبريل 2013 .
- ^ "بروتوكولات خادم Exchange". مايكروسوفت. 7 نوفمبر 2008. تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "Evolution/FAQ - GNOME Live!". Microsoft . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ Beonex. "Owl for Exchange". Owl for Exchange . تم الاسترجاع في 21 فبراير 2020 .
- ^ "ما هو عميل Microsoft Exchange؟".
- ^ "Microsoft Exchange ActiveSync Licenseees". Microsoft . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "Exchange ActiveSync: الأسئلة الشائعة". TechNet . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "Exchange ActiveSync". Apple . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "Apple - iPhone in Business". TechNet . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "دليل شركاء Hosted Exchange". Microsoft . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "وصف خدمة Microsoft Exchange Online for Enterprises". Microsoft . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ بوكا، أنتوني (2013). إدارة Microsoft Office 365 من الداخل إلى الخارج . Microsoft Press. ص 459-462. ISBN 978-0735678231.
- ^ إينا فريد (10 مارس 2005). "مايكروسوفت تقفز إلى مجال إدارة أجهزة الكمبيوتر الشخصية". أخبار سي نت . تم الاسترجاع في 28 أكتوبر 2012 .
- ^ "Microsoft hops into managed PC business". Microsoft. 7 نوفمبر 2008. تم الاسترجاع في 28 أكتوبر 2012 .
- ^ abc "المتسللون يبحثون عن خوادم Microsoft Exchange المعرضة للخطر، التصحيح الآن!". BleepingComputer . تم الاسترجاع في 20 مارس 2021 .
- ^ abc Nusbaum, Scott; Response, Christopher Paschen in Incident; Response, Incident; Forensics (28 فبراير 2020). "اكتشاف ثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2020-0688 على Microsoft Exchange Server". TrustedSec . تم الاسترجاع في 20 مارس 2021 .
- ^ Sharoglazov, Arseniy (23 يوليو 2020). "مهاجمة واجهات ويب MS Exchange". PT SWARM . تم الاسترجاع في 18 يونيو 2022 .
- ^ "أفضل 10 تقنيات لاختراق الويب في عام 2020". PortSwigger Research . 24 فبراير 2021. تم الاسترجاع في 18 يونيو 2022 .
- ^ "HAFNIUM يستهدف خوادم Exchange بثغرات أمنية لا يمكن اختراقها". Microsoft Security . 2 مارس 2021 . تم الاسترجاع في 14 مارس 2021 .
- ^ "اختراق البريد الإلكتروني لـ Exchange: مئات الشركات البريطانية معرضة للخطر". بي بي سي نيوز . 11 مارس 2021. تم الاسترجاع في 12 مارس 2021 .
- ^ "اختراق البريد الإلكتروني الكبير لشركة مايكروسوفت: ماذا حدث، ومن قام بذلك، ولماذا هو مهم". CNBC. 9 مارس 2021. تم الاسترجاع في 14 مارس 2021 .
- ^ "إليكم ما نعرفه حتى الآن عن عملية الاختراق الضخمة التي تعرضت لها خدمة Microsoft Exchange". CNN. 10 مارس 2021. تم الاسترجاع في 14 مارس 2021 .
- ^ "وكالة الأمن القومي وشركاؤها يصدرون استشارة أمنية بشأن الحملة الإلكترونية العالمية للقوة الغاشمة". nsa.gov . وكالة الأمن القومي . مؤرشف من الأصل في 2 يوليو 2021 . تم الاسترجاع في 2 يوليو 2021 .
- ^ "GRU Russian GRU Conducting Global Brute Force Campaign to Compromise Enterprise and Cloud Environments" (PDF) . Defense.gov . منشور مشترك من وكالات الأمن الأمريكية / البريطانية . تم الاسترجاع في 3 يوليو 2021 .
- ^ تسمح ثغرات Microsoft Exchange الجديدة بهجمات RCE وسرقة البيانات
روابط خارجية
- Microsoft Exchange Server – الموقع الرسمي
