Microsoft正在采取下一步措施,以確保本地Exchange安裝的安全。Microsoft Defender不僅檢測到由于ProxyLogon漏洞引起的系統(tǒng)感染。病毒掃描程序還可以自動檢測易受攻擊的系統(tǒng),并關(guān)閉Exchange Server上的CVE-2021-26855漏洞。
數(shù)十萬臺Exchange服務器易受攻擊
畢竟,在2021年3月開始時,我們已經(jīng)知道本地Exchange Server 2013 – 1019版本中存在四個漏洞,這些漏洞允許通過接管來破壞安裝。涉嫌與國家有聯(lián)系的中國黑客組織Hafnium幾個月來都設(shè)法利用這些漏洞滲透了本地Exchange Server。直到2021年3月2日,該漏洞才被安全更新所關(guān)閉。我已經(jīng)在各種博客文章中對此漏洞進行了報道(請參閱文章結(jié)尾的鏈接)。
攻擊者的目標是控制受害者的電子郵件,并可能通過Active Directory權(quán)限訪問和滲透其網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)。世界各地的管理員都在忙于保護Exchange服務器,這些服務器可以通過Internet通過端口443進行訪問,并且容易受到攻擊。自2021年2月下旬以來,一直在進行大規(guī)模掃描,以破壞易受攻擊的Exchange服務器并安裝Web Shell作為后門。安全供應商確定了170,000至280,000個潛在易受攻擊的Exchange實例。
Microsoft確實發(fā)布了工具來檢測受感染的Exchange系統(tǒng)。此外,過去兩周來,9,000臺Exchange服務器已在德國脫機,或者阻止了從Internet訪問OWA。但是,在德國具有開放式OWA的56,000臺Exchange服務器中,大約有12,000臺仍然容易受到ProxyLogon的攻擊。同時,網(wǎng)絡(luò)犯罪分子和至少十個威脅行為者也通過漏洞來瞄準易受攻擊的Exchange系統(tǒng),并用勒索軟件或加密礦工對其進行感染。
Microsoft已發(fā)布PowerShell腳本和工具來檢測Exchange Server上的感染(請參閱本文結(jié)尾處的鏈接)并進行修復(Microsoft Exchange(本地)一鍵式緩解工具(EOMT)已發(fā)布)。但這可能不足以快速掌握Exchange Server實例。
Microsoft Defender加強Exchange安裝
隨著網(wǎng)絡(luò)犯罪分子繼續(xù)利用未修補的本地版本的Exchange Server 2013、2016和2019,Microsoft正在積極與客戶和合作伙伴合作以幫助他們保護Exchange Server系統(tǒng)。除了安全更新和Microsoft Exchange(本地)一鍵緩解工具(EOMT)外,Windows Defender還能夠檢測到某些惡意軟件。
Microsoft剛剛宣布,Microsoft Defender和System Center Endpoint Protection均已得到增強,可以自動緩解Exchange Server 2013-2019的未修補實例中的CVE-2021-26855漏洞。通過最新的安全智能更新,Microsoft Defender防病毒和System Center Endpoint Protection可以自動緩解所有易受攻擊的Exchange服務器上的CVE-2021-26855漏洞。
所需要做的就是在Exchange服務器上安裝上述防病毒程序之一。用戶客戶只需要確保已安裝了最新的Security Intelligence Update(內(nèi)部版本1.333.747.0或更高版本)就可以。如果啟用了自動更新,此新版本將自動出現(xiàn)。
掃描將緩解CVE-2021-26855漏洞。此外,會對服務器進行掃描,然后將可能發(fā)現(xiàn)的已知攻擊者的任何篡改撤消。此初步緩解措施旨在幫助客戶保護自己,并留出時間為他們的版本安裝最新的Exchange累積更新。
USB接口接觸不良是許多用戶常碰到的問題。無論是電腦、手機還......
閱讀逍遙模擬器這款安卓軟件,是目前綜合測試性能最好的模擬器,......
閱讀電腦硬件故障是每個電腦用戶都可能面臨的問題,尤其是對于......
閱讀word軟件是一款專業(yè)的文字處理軟件,用戶一般會用來完成文檔文......
閱讀很多小伙伴在使用win10的時候經(jīng)常會遇見正在工作或者玩游戲的......
閱讀在過去的幾周中,Microsoft的Surface系列已經(jīng)收到了少量的驅(qū)動程序和固件更新,Surface Pro 7是加入了自己的一組更新的最新更新。該設(shè)備于去年秋天首次發(fā)布,這是它已收...
次閱讀
我們?nèi)粘J褂脀in7系統(tǒng)電腦時,應該有不少用戶遇到過軟件不兼容的情況,導致打不開軟件,這時就需要我們設(shè)置兼容性去兼容這款軟件,那么Win7系統(tǒng)怎樣設(shè)置兼容性呢?...
次閱讀
外星人ALW17ED筆記本的強大就不用多說了,這是一款6代CPU筆記本電腦,但是還是有不少用戶喜歡win7系統(tǒng),而且預裝win10的機型默認是UEFI引導,安裝WIN7相對比較麻煩,在安裝過程中會出現(xiàn)usb鼠標...
次閱讀
今天在做一個網(wǎng)站的時候,需要用到SQL Server,可能大家都知道SQL Server,它有些服務要依賴IIS,我們?yōu)榱吮WC數(shù)據(jù)庫的順利安裝,啟用IIS服務吧!Win7啟用IIS,只要在控制面板里啟用即可, sql...
次閱讀
怎么查看筆記本電池健康狀態(tài)_在Windows11上檢查電池健康狀況方法 以下是在Windows11上檢查電池運行狀況以確認是否需要更換電池的步驟。 在筆記本電腦和平板電腦...
次閱讀
華碩VM590LB是一款搭載第5代英特爾酷睿處理器的15.6英寸筆記本。預裝的是win8系統(tǒng),不過還有不少的用戶喜歡使用win7系統(tǒng),那么華碩VM590LB筆記本要怎么把win8改成win7系統(tǒng)呢?...
次閱讀
我們在使用win7操作系統(tǒng)的時候,有的情況下可能需要我們?nèi)ゲ榭匆恍┪募奈募袷?,但是除了使用鼠標右鍵單擊查看當前文件屬性的方法很多小伙伴也想知道還有沒有什么別的方法可以使用...
次閱讀
華碩 ZenBook UX330UA 是一款搭載Core i5 處理器,一個銳利13.3英寸1080p屏幕,包含256G的SSD,而且還提供超過10小時的電池壽命,強大的性能和較寬視角,不過由于出廠默認預裝win10系統(tǒng),但是有些用戶...
次閱讀
win11系統(tǒng)的任務欄是默認合并的,但是這個時候只會顯示一個圖標讓許多辦公的用戶覺得很不方便,為此我們帶來了win11設(shè)置任務欄不合拼方法,大家快來一起學習了解一下吧。...
次閱讀
如何在Windows11中將杜比全景聲用于家庭影院? 1.設(shè)置應用程序后,在產(chǎn)品選項卡中選擇家庭影院的杜比全景聲選項,然后單擊設(shè)置。 2.現(xiàn)在,連接兼容的音頻設(shè)備并按照屏幕...
次閱讀
win7下windows延緩寫入失敗卡死的解決辦法 windows延緩寫入失敗的情況還是比較常見的,下面小編就為大家?guī)硌泳弻懭胧〉慕鉀Q辦法,歡迎大家參考和學習。 首先我們...
次閱讀
微軟已正式承認Windows10累積更新KB5000842在某些游戲中引起的性能問題,此外,它還提供了一種變通辦法,應幫助您解決整個問題,直到獲得完整補丁為止。 KB5001330是Windows...
次閱讀
在使用win7系統(tǒng)的過程中出現(xiàn)了系統(tǒng)卡頓無法正常使用,在任務管理器中進行檢查顯示后臺進程很多的話,可以通過在任務管理器中關(guān)閉掉不必要的進程,或者是重啟電腦等等操作。也可以使用...
次閱讀
如何在Windows11中添加顯示語言? 1.點擊Windows鍵打開設(shè)置。 2.點擊時間和語言。 3.在右側(cè)窗格中選擇語言和地區(qū)。 4.在語言部分下,按添加語言按鈕。 5....
次閱讀
當我們重啟電腦或者win7開機的時候,可能會遇到提示win7配置update失敗還原更改的問題,這時候可以嘗試重啟電腦,進入安全模式后修改設(shè)置即可解決。...
次閱讀