تسببت ثغرة غريبة في خدمة مايكروسوفت للبريد الإلكتروني لقطاع الأعمال “Microsoft Exchange” في إعاقة استقبال عناوين البريد الإلكتروني للموظفين ، بداية من العام الجديد 2022.
تكمن الثغرة، والتي تحمل اسم Y2K22، في نظام مايكروسوفت لرصد البرمجيات الخبيثة في داخل الرسائل الإلكترونية FIP-FS، إذ إن الشركة الأميركية تستخدم متغيراً برمجياً يُسّهل فهم القيمة الرقمية للتواريخ الخاصة باستلام الرسائل الإلكترونية، بحد أقصى قيمة 2,147,483,647، ولكن مع تواريخ عام 2022، أصبح الحد الأدنى للقيمة الرقمية لها هو 2,201,010,001، بحسب ما أوضحه الباحث الأمني جوزيف روسين في تغريدة عبر حسابه على تويتر.
وأشار الباحثون إلى أن مايكروسوفت في حاجة إلى إطلاق تحديث برمجي جديد يسد الثغرة، ويرفع من الحد الأقصى للقيمة العددية الخاصة بتواريخ استقبال الرسائل الإلكترونية على متن خدمتها Exchange.
وتوصل مديرو خوادم الشركات التي تستضيف العناوين البريدية لموظفيها، عبر خدمة “إكستشنج”، إلى أنه من الممكن حل المشكلة بشكل مؤقت، عبر إيقاف نظام مايكروسوفت لرصد البرمجيات الخبيثة، بحيث تعود الخدمة للعمل بشكل طبيعي من جديد.