Microsoft正在采取下一步措施,以確保本地Exchange安裝的安全。Microsoft Defender不僅檢測到由于ProxyLogon漏洞引起的系統(tǒng)感染。病毒掃描程序還可以自動(dòng)檢測易受攻擊的系統(tǒng),并關(guān)閉Exchange Server上的CVE-2021-26855漏洞。
數(shù)十萬臺(tái)Exchange服務(wù)器易受攻擊
畢竟,在2021年3月開始時(shí),我們已經(jīng)知道本地Exchange Server 2013 – 1019版本中存在四個(gè)漏洞,這些漏洞允許通過接管來破壞安裝。涉嫌與國家有聯(lián)系的中國黑客組織Hafnium幾個(gè)月來都設(shè)法利用這些漏洞滲透了本地Exchange Server。直到2021年3月2日,該漏洞才被安全更新所關(guān)閉。我已經(jīng)在各種博客文章中對此漏洞進(jìn)行了報(bào)道(請參閱文章結(jié)尾的鏈接)。
攻擊者的目標(biāo)是控制受害者的電子郵件,并可能通過Active Directory權(quán)限訪問和滲透其網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)。世界各地的管理員都在忙于保護(hù)Exchange服務(wù)器,這些服務(wù)器可以通過Internet通過端口443進(jìn)行訪問,并且容易受到攻擊。自2021年2月下旬以來,一直在進(jìn)行大規(guī)模掃描,以破壞易受攻擊的Exchange服務(wù)器并安裝Web Shell作為后門。安全供應(yīng)商確定了170,000至280,000個(gè)潛在易受攻擊的Exchange實(shí)例。
Microsoft確實(shí)發(fā)布了工具來檢測受感染的Exchange系統(tǒng)。此外,過去兩周來,9,000臺(tái)Exchange服務(wù)器已在德國脫機(jī),或者阻止了從Internet訪問OWA。但是,在德國具有開放式OWA的56,000臺(tái)Exchange服務(wù)器中,大約有12,000臺(tái)仍然容易受到ProxyLogon的攻擊。同時(shí),網(wǎng)絡(luò)犯罪分子和至少十個(gè)威脅行為者也通過漏洞來瞄準(zhǔn)易受攻擊的Exchange系統(tǒng),并用勒索軟件或加密礦工對其進(jìn)行感染。
Microsoft已發(fā)布PowerShell腳本和工具來檢測Exchange Server上的感染(請參閱本文結(jié)尾處的鏈接)并進(jìn)行修復(fù)(Microsoft Exchange(本地)一鍵式緩解工具(EOMT)已發(fā)布)。但這可能不足以快速掌握Exchange Server實(shí)例。
Microsoft Defender加強(qiáng)Exchange安裝
隨著網(wǎng)絡(luò)犯罪分子繼續(xù)利用未修補(bǔ)的本地版本的Exchange Server 2013、2016和2019,Microsoft正在積極與客戶和合作伙伴合作以幫助他們保護(hù)Exchange Server系統(tǒng)。除了安全更新和Microsoft Exchange(本地)一鍵緩解工具(EOMT)外,Windows Defender還能夠檢測到某些惡意軟件。
Microsoft剛剛宣布,Microsoft Defender和System Center Endpoint Protection均已得到增強(qiáng),可以自動(dòng)緩解Exchange Server 2013-2019的未修補(bǔ)實(shí)例中的CVE-2021-26855漏洞。通過最新的安全智能更新,Microsoft Defender防病毒和System Center Endpoint Protection可以自動(dòng)緩解所有易受攻擊的Exchange服務(wù)器上的CVE-2021-26855漏洞。
所需要做的就是在Exchange服務(wù)器上安裝上述防病毒程序之一。用戶客戶只需要確保已安裝了最新的Security Intelligence Update(內(nèi)部版本1.333.747.0或更高版本)就可以。如果啟用了自動(dòng)更新,此新版本將自動(dòng)出現(xiàn)。
掃描將緩解CVE-2021-26855漏洞。此外,會(huì)對服務(wù)器進(jìn)行掃描,然后將可能發(fā)現(xiàn)的已知攻擊者的任何篡改撤消。此初步緩解措施旨在幫助客戶保護(hù)自己,并留出時(shí)間為他們的版本安裝最新的Exchange累積更新。
使用Revit時(shí),有的親們會(huì)遇到一些問題,例如找不到剛載入的族......
閱讀用戶把win10搜索框放在任務(wù)欄中,感覺不是很方便,問道有沒有......
閱讀使用AI是用戶導(dǎo)出圖片的時(shí)候已經(jīng)勾選使用畫板了,但是會(huì)發(fā)現(xiàn)......
閱讀editplu是一款小巧且強(qiáng)大的文本編輯器,可以用來充分替代記事本......
閱讀硬件設(shè)備的驅(qū)動(dòng)程序是我們正常使用這個(gè)設(shè)備最重要的程序之一......
閱讀隱藏文件夾的顯示設(shè)置是保護(hù)電腦隱私很重要的一個(gè)方式,也可以在很大程度上避免誤操作刪除一些重要文件。win7隱藏文件夾的顯示和設(shè)置方法也非常簡單,下面我們就來看看具體步驟吧。...
次閱讀
最近有很多的小伙伴們都在問win7本地連接被禁用怎么恢復(fù)?今天小編就為大家?guī)砹藈in7本地連接被禁用恢復(fù)方法一起來看看吧。...
次閱讀
win11截圖設(shè)置快捷鍵_教你win11電腦如何設(shè)置鍵盤快捷鍵 1. 打開截圖工具。 2. 單擊3 水平點(diǎn)圖標(biāo)。 3. 選擇設(shè)置。 4. 單擊更改打印屏幕快捷方式的設(shè)置。...
次閱讀
win11系統(tǒng)已經(jīng)出現(xiàn)很多的版本了,中文版依舊是很多用戶最期待的版本,那么該怎么去進(jìn)行升級呢?下面就專為大家?guī)砹穗娔X升級win11系統(tǒng)中文版教程,如果你的系統(tǒng)還沒更新,就來學(xué)習(xí)一下...
次閱讀
Windows11的音頻噼啪聲和聲音失真修復(fù)方法 清脆清晰的聲音對所有用戶來說都是至關(guān)重要的,但對于錄音或編輯領(lǐng)域的用戶來說,它就變得不可商量了。但有幾位用戶報(bào)告了 Wi...
次閱讀
很多小伙伴都看到自己的win7版本中有個(gè)sp1但是不知道是什么意思,所以今天就為你們帶來了win7sp1版本意思詳細(xì)介紹,還很好奇的小伙伴快來看看吧。...
次閱讀
仍然收到windows11更新錯(cuò)誤,我該怎么辦? 如果您已經(jīng)嘗試了上面列出的所有解決方案,但仍然收到windows11 Windows Update 錯(cuò)誤,您應(yīng)該繼續(xù)進(jìn)行干凈啟動(dòng)。 要執(zhí)行干凈...
次閱讀
隨著NVMe SSD固態(tài)硬盤越來越受大家的關(guān)注,使用的人越來越多,特別是8代以后的CPU固態(tài)硬盤都采用的NVME協(xié)議,那么面臨的一個(gè)問題就是,WIN7系統(tǒng)中默認(rèn)是沒有NVME驅(qū)動(dòng)的,在安裝GHOST WIN7時(shí)經(jīng)常...
次閱讀
通過設(shè)置在Windows11上格式化硬盤 在Windows11上,根據(jù)HDD或SSD是否已經(jīng)有分區(qū),格式化步驟會(huì)略有不同。 ?使用現(xiàn)有分區(qū)格式化驅(qū)動(dòng)器 要在Windows11上使用現(xiàn)有分...
次閱讀
在Windows10上,Windows Update允許您輕松下載功能更新,每月累積更新更新,可選更新和驅(qū)動(dòng)程序更新。Windows Update還可以檢測,下載和應(yīng)用Microsoft產(chǎn)品的更新,其中包括Office...
次閱讀
想要開啟SRS音效,條件就是你的筆記本是否支持SRS,如果你的筆記本外部有SRS的標(biāo)志說明支持SRS音效,如果你的筆記本沒有這個(gè)標(biāo)志,但是采用的是奧特蘭音箱的話也可以開啟.....
次閱讀
一些用戶可能并不喜歡win11默認(rèn)的任務(wù)欄動(dòng)畫,想要將它更改,所以提出win11任務(wù)欄動(dòng)畫是否可以更改,不過我們并不能修改這個(gè)動(dòng)畫,只能關(guān)閉它,大家可以在高級系統(tǒng)設(shè)置中將它給關(guān)閉,下...
次閱讀
Win11運(yùn)行不流暢?教你win11卡頓嚴(yán)重完美解決 我們在試用Win11電腦進(jìn)行操作的時(shí)候,相信很多的用戶都會(huì)遇到自己的電腦系統(tǒng)運(yùn)行的緩慢情況,那么遇到這種情況該怎么處理呢...
次閱讀
如何在Win11中修復(fù)緩慢的Internet速度?win11Internet速度提高方法 我們一天中的大部分時(shí)間都連接到互聯(lián)網(wǎng),無論是出于工作、購物還是娛樂目的。但是,升級到Windows11后...
次閱讀
通過文件資源管理器在Windows11上格式化硬盤方法 要通過文件資源管理器格式化內(nèi)部驅(qū)動(dòng)器或USB驅(qū)動(dòng)器,請使用以下步驟: 1. 打開文件資源管理器。 2. 從左側(cè)導(dǎo)航窗...
次閱讀