自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟敦促管理員盡快修復(fù)被野外利用的Exchange Server安全漏洞

安全 黑客攻防
隨著影響 Exchange Server 2016 / 2019 的 CVE-2021-42321 安全漏洞報告的正式披露,微軟也正在敦促管理員盡快實施修復(fù)。

隨著影響 Exchange Server 2016 / 2019 的 CVE-2021-42321 安全漏洞報告的正式披露,微軟也正在敦促管理員盡快實施修復(fù)。據(jù)悉,該漏洞允許經(jīng)過身份驗證的攻擊者,在易受攻擊的服務(wù)器上遠(yuǎn)程執(zhí)行代碼(RCE)。不過 CVE-2021-42321 的影響相對有限,僅波及本地的 Microsoft Exchange 服務(wù)器,混合模式之外的 Exchange Online 服務(wù)無此顧慮。

[[434374]]

微軟解釋稱,其已知曉利用某個漏洞(CVE-2021-42321)實施有限針對性攻擊,具體說來是 Exchange Server 2016 / 2019 中的一個身份驗證后漏洞,因而建議管理員立即安裝更新以獲得防護(hù)能力。

如需快速清點生產(chǎn)環(huán)境中的所有 Exchange Server(CU & SU)的更新部署情況,可借助最新版本的 Exchange Server Health Checker 腳本來實現(xiàn)。

如需檢查是否有任何一臺 Exchange Server 受到了嘗試性的 CVE-2021-42321 攻擊,則必須在每臺服務(wù)器上運行如下 PowerShell 命令,以查詢事件日志中的特定事件:

  1. Get-EventLog -LogName Application -Source "MSExchange Common" -EntryType Error | Where-Object { $_.Message -like "*BinaryFormatter.Deserialize*" } 

Bleeping Computer指出,自 2021 年初以來,Exchange 管理員已經(jīng)遭遇了兩波針對 ProxyLogon 和 ProxyShell 漏洞的大規(guī)模攻擊。

  • 3 月初開始,多個黑客組織利用 ProxyLogon 部署 Web Shell、加密貨幣挖礦程序、勒索或其它惡意軟件,全球數(shù)萬個組織中超過 25 萬臺 Exchange 服務(wù)器都成為了他們的目標(biāo)。
  • 8 月,在安全研究人員設(shè)法重現(xiàn)了有效的漏洞利用之后,攻擊者還開始利用 ProxyShel 漏洞來掃描和入侵 Microsoft Exchange 服務(wù)器。
  • 9 月,微軟添加了一項名為 Microsoft Exchange Emergency Mitigation(簡稱 EM)的新 Exchange Server 功能,可為易受攻擊的 Exchange 服務(wù)器提供自動保護(hù)。

其通過自動應(yīng)用針對高風(fēng)險安全錯誤的臨時緩解措施,來保護(hù)本地服務(wù)器免受傳入攻擊,并為管理員提供更多時間來部署安全更新。

尷尬的是,盡管微軟表示會借助這項新功能來緩解 CVE-2021-42321 等主動利用漏洞,但今日更新的公告中仍未提及任何有關(guān) Exchange EM 已投入使用的細(xì)節(jié)。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2017-06-14 14:33:58

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡(luò)安全

2012-04-28 14:00:06

2024-02-05 22:31:01

2015-02-12 09:28:21

2015-02-12 09:45:34

2009-04-08 13:01:06

2009-04-09 08:57:22

Windows 7微軟操作系統(tǒng)

2014-04-09 15:38:09

2010-08-11 14:59:35

2014-05-04 12:58:10

安全漏洞修復(fù)補(bǔ)丁

2015-08-21 13:57:16

2009-10-12 13:04:01

2022-08-21 14:14:53

微軟漏洞

2024-01-23 07:46:29

2014-03-02 15:06:33

2023-02-26 23:28:45

2021-05-25 11:13:48

SSL證書過期微軟Microsoft E

2021-05-25 14:22:55

Android漏洞Google

2009-02-19 17:36:13

Windows MobMy Phone
點贊
收藏

51CTO技術(shù)棧公眾號