Microsoft正在采取下一步措施,以確保本地Exchange安裝的安全。Microsoft Defender不僅檢測(cè)到由于ProxyLogon漏洞引起的系統(tǒng)感染。病毒掃描程序還可以自動(dòng)檢測(cè)易受攻擊的系統(tǒng),并關(guān)閉Exchange Server上的CVE-2021-26855漏洞。
數(shù)十萬(wàn)臺(tái)Exchange服務(wù)器易受攻擊
畢竟,在2021年3月開(kāi)始時(shí),我們已經(jīng)知道本地Exchange Server 2013 – 1019版本中存在四個(gè)漏洞,這些漏洞允許通過(guò)接管來(lái)破壞安裝。涉嫌與國(guó)家有聯(lián)系的中國(guó)黑客組織Hafnium幾個(gè)月來(lái)都設(shè)法利用這些漏洞滲透了本地Exchange Server。直到2021年3月2日,該漏洞才被安全更新所關(guān)閉。我已經(jīng)在各種博客文章中對(duì)此漏洞進(jìn)行了報(bào)道(請(qǐng)參閱文章結(jié)尾的鏈接)。
攻擊者的目標(biāo)是控制受害者的電子郵件,并可能通過(guò)Active Directory權(quán)限訪問(wèn)和滲透其網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)。世界各地的管理員都在忙于保護(hù)Exchange服務(wù)器,這些服務(wù)器可以通過(guò)Internet通過(guò)端口443進(jìn)行訪問(wèn),并且容易受到攻擊。自2021年2月下旬以來(lái),一直在進(jìn)行大規(guī)模掃描,以破壞易受攻擊的Exchange服務(wù)器并安裝Web Shell作為后門。安全供應(yīng)商確定了170,000至280,000個(gè)潛在易受攻擊的Exchange實(shí)例。
Microsoft確實(shí)發(fā)布了工具來(lái)檢測(cè)受感染的Exchange系統(tǒng)。此外,過(guò)去兩周來(lái),9,000臺(tái)Exchange服務(wù)器已在德國(guó)脫機(jī),或者阻止了從Internet訪問(wèn)OWA。但是,在德國(guó)具有開(kāi)放式OWA的56,000臺(tái)Exchange服務(wù)器中,大約有12,000臺(tái)仍然容易受到ProxyLogon的攻擊。同時(shí),網(wǎng)絡(luò)犯罪分子和至少十個(gè)威脅行為者也通過(guò)漏洞來(lái)瞄準(zhǔn)易受攻擊的Exchange系統(tǒng),并用勒索軟件或加密礦工對(duì)其進(jìn)行感染。
Microsoft已發(fā)布PowerShell腳本和工具來(lái)檢測(cè)Exchange Server上的感染(請(qǐng)參閱本文結(jié)尾處的鏈接)并進(jìn)行修復(fù)(Microsoft Exchange(本地)一鍵式緩解工具(EOMT)已發(fā)布)。但這可能不足以快速掌握Exchange Server實(shí)例。
Microsoft Defender加強(qiáng)Exchange安裝
隨著網(wǎng)絡(luò)犯罪分子繼續(xù)利用未修補(bǔ)的本地版本的Exchange Server 2013、2016和2019,Microsoft正在積極與客戶和合作伙伴合作以幫助他們保護(hù)Exchange Server系統(tǒng)。除了安全更新和Microsoft Exchange(本地)一鍵緩解工具(EOMT)外,Windows Defender還能夠檢測(cè)到某些惡意軟件。
Microsoft剛剛宣布,Microsoft Defender和System Center Endpoint Protection均已得到增強(qiáng),可以自動(dòng)緩解Exchange Server 2013-2019的未修補(bǔ)實(shí)例中的CVE-2021-26855漏洞。通過(guò)最新的安全智能更新,Microsoft Defender防病毒和System Center Endpoint Protection可以自動(dòng)緩解所有易受攻擊的Exchange服務(wù)器上的CVE-2021-26855漏洞。
所需要做的就是在Exchange服務(wù)器上安裝上述防病毒程序之一。用戶客戶只需要確保已安裝了最新的Security Intelligence Update(內(nèi)部版本1.333.747.0或更高版本)就可以。如果啟用了自動(dòng)更新,此新版本將自動(dòng)出現(xiàn)。
掃描將緩解CVE-2021-26855漏洞。此外,會(huì)對(duì)服務(wù)器進(jìn)行掃描,然后將可能發(fā)現(xiàn)的已知攻擊者的任何篡改撤消。此初步緩解措施旨在幫助客戶保護(hù)自己,并留出時(shí)間為他們的版本安裝最新的Exchange累積更新。
使用Revit時(shí),有的親們會(huì)遇到一些問(wèn)題,例如找不到剛載入的族......
閱讀用戶把win10搜索框放在任務(wù)欄中,感覺(jué)不是很方便,問(wèn)道有沒(méi)有......
閱讀使用AI是用戶導(dǎo)出圖片的時(shí)候已經(jīng)勾選使用畫(huà)板了,但是會(huì)發(fā)現(xiàn)......
閱讀editplu是一款小巧且強(qiáng)大的文本編輯器,可以用來(lái)充分替代記事本......
閱讀硬件設(shè)備的驅(qū)動(dòng)程序是我們正常使用這個(gè)設(shè)備最重要的程序之一......
閱讀隱藏文件夾的顯示設(shè)置是保護(hù)電腦隱私很重要的一個(gè)方式,也可以在很大程度上避免誤操作刪除一些重要文件。win7隱藏文件夾的顯示和設(shè)置方法也非常簡(jiǎn)單,下面我們就來(lái)看看具體步驟吧。...
次閱讀
最近有很多的小伙伴們都在問(wèn)win7本地連接被禁用怎么恢復(fù)?今天小編就為大家?guī)?lái)了win7本地連接被禁用恢復(fù)方法一起來(lái)看看吧。...
次閱讀
win11截圖設(shè)置快捷鍵_教你win11電腦如何設(shè)置鍵盤(pán)快捷鍵 1. 打開(kāi)截圖工具。 2. 單擊3 水平點(diǎn)圖標(biāo)。 3. 選擇設(shè)置。 4. 單擊更改打印屏幕快捷方式的設(shè)置。...
次閱讀
win11系統(tǒng)已經(jīng)出現(xiàn)很多的版本了,中文版依舊是很多用戶最期待的版本,那么該怎么去進(jìn)行升級(jí)呢?下面就專為大家?guī)?lái)了電腦升級(jí)win11系統(tǒng)中文版教程,如果你的系統(tǒng)還沒(méi)更新,就來(lái)學(xué)習(xí)一下...
次閱讀
Windows11的音頻噼啪聲和聲音失真修復(fù)方法 清脆清晰的聲音對(duì)所有用戶來(lái)說(shuō)都是至關(guān)重要的,但對(duì)于錄音或編輯領(lǐng)域的用戶來(lái)說(shuō),它就變得不可商量了。但有幾位用戶報(bào)告了 Wi...
次閱讀
很多小伙伴都看到自己的win7版本中有個(gè)sp1但是不知道是什么意思,所以今天就為你們帶來(lái)了win7sp1版本意思詳細(xì)介紹,還很好奇的小伙伴快來(lái)看看吧。...
次閱讀
仍然收到windows11更新錯(cuò)誤,我該怎么辦? 如果您已經(jīng)嘗試了上面列出的所有解決方案,但仍然收到windows11 Windows Update 錯(cuò)誤,您應(yīng)該繼續(xù)進(jìn)行干凈啟動(dòng)。 要執(zhí)行干凈...
次閱讀
隨著NVMe SSD固態(tài)硬盤(pán)越來(lái)越受大家的關(guān)注,使用的人越來(lái)越多,特別是8代以后的CPU固態(tài)硬盤(pán)都采用的NVME協(xié)議,那么面臨的一個(gè)問(wèn)題就是,WIN7系統(tǒng)中默認(rèn)是沒(méi)有NVME驅(qū)動(dòng)的,在安裝GHOST WIN7時(shí)經(jīng)常...
次閱讀
通過(guò)設(shè)置在Windows11上格式化硬盤(pán) 在Windows11上,根據(jù)HDD或SSD是否已經(jīng)有分區(qū),格式化步驟會(huì)略有不同。 ?使用現(xiàn)有分區(qū)格式化驅(qū)動(dòng)器 要在Windows11上使用現(xiàn)有分...
次閱讀
在Windows10上,Windows Update允許您輕松下載功能更新,每月累積更新更新,可選更新和驅(qū)動(dòng)程序更新。Windows Update還可以檢測(cè),下載和應(yīng)用Microsoft產(chǎn)品的更新,其中包括Office...
次閱讀
想要開(kāi)啟SRS音效,條件就是你的筆記本是否支持SRS,如果你的筆記本外部有SRS的標(biāo)志說(shuō)明支持SRS音效,如果你的筆記本沒(méi)有這個(gè)標(biāo)志,但是采用的是奧特蘭音箱的話也可以開(kāi)啟.....
次閱讀
一些用戶可能并不喜歡win11默認(rèn)的任務(wù)欄動(dòng)畫(huà),想要將它更改,所以提出win11任務(wù)欄動(dòng)畫(huà)是否可以更改,不過(guò)我們并不能修改這個(gè)動(dòng)畫(huà),只能關(guān)閉它,大家可以在高級(jí)系統(tǒng)設(shè)置中將它給關(guān)閉,下...
次閱讀
Win11運(yùn)行不流暢?教你win11卡頓嚴(yán)重完美解決 我們?cè)谠囉肳in11電腦進(jìn)行操作的時(shí)候,相信很多的用戶都會(huì)遇到自己的電腦系統(tǒng)運(yùn)行的緩慢情況,那么遇到這種情況該怎么處理呢...
次閱讀
如何在Win11中修復(fù)緩慢的Internet速度?win11Internet速度提高方法 我們一天中的大部分時(shí)間都連接到互聯(lián)網(wǎng),無(wú)論是出于工作、購(gòu)物還是娛樂(lè)目的。但是,升級(jí)到Windows11后...
次閱讀
通過(guò)文件資源管理器在Windows11上格式化硬盤(pán)方法 要通過(guò)文件資源管理器格式化內(nèi)部驅(qū)動(dòng)器或USB驅(qū)動(dòng)器,請(qǐng)使用以下步驟: 1. 打開(kāi)文件資源管理器。 2. 從左側(cè)導(dǎo)航窗...
次閱讀