Microsoft正在采取下一步措施,以确保本地Exchange安装的安全。Microsoft Defender不仅检测到由于ProxyLogon漏洞引起的系统感染。病毒扫描程序还可以自动检测易受攻击的系统,并关闭Exchange Server上的CVE-2021-26855漏洞。
数十万台Exchange服务器易受攻击
毕竟,在2021年3月开始时,我们已经知道本地Exchange Server 2013 – 1019版本中存在四个漏洞,这些漏洞允许通过接管来破坏安装。涉嫌与国家有联系的中国黑客组织Hafnium几个月来都设法利用这些漏洞渗透了本地Exchange Server。直到2021年3月2日,该漏洞才被安全更新所关闭。我已经在各种博客文章中对此漏洞进行了报道(请参阅文章结尾的链接)。
攻击者的目标是控制受害者的电子邮件,并可能通过Active Directory权限访问和渗透其网络基础结构。世界各地的管理员都在忙于保护Exchange服务器,这些服务器可以通过Internet通过端口443进行访问,并且容易受到攻击。自2021年2月下旬以来,一直在进行大规模扫描,以破坏易受攻击的Exchange服务器并安装Web Shell作为后门。安全供应商确定了170,000至280,000个潜在易受攻击的Exchange实例。

Microsoft确实发布了工具来检测受感染的Exchange系统。此外,过去两周来,9,000台Exchange服务器已在德国脱机,或者阻止了从Internet访问OWA。但是,在德国具有开放式OWA的56,000台Exchange服务器中,大约有12,000台仍然容易受到ProxyLogon的攻击。同时,网络犯罪分子和至少十个威胁行为者也通过漏洞来瞄准易受攻击的Exchange系统,并用勒索软件或加密矿工对其进行感染。
Microsoft已发布PowerShell脚本和工具来检测Exchange Server上的感染(请参阅本文结尾处的链接)并进行修复(Microsoft Exchange(本地)一键式缓解工具(EOMT)已发布)。但这可能不足以快速掌握Exchange Server实例。
Microsoft Defender加强Exchange安装
随着网络犯罪分子继续利用未修补的本地版本的Exchange Server 2013、2016和2019,Microsoft正在积极与客户和合作伙伴合作以帮助他们保护Exchange Server系统。除了安全更新和Microsoft Exchange(本地)一键缓解工具(EOMT)外,Windows Defender还能够检测到某些恶意软件。
Microsoft刚刚宣布,Microsoft Defender和System Center Endpoint Protection均已得到增强,可以自动缓解Exchange Server 2013-2019的未修补实例中的CVE-2021-26855漏洞。通过最新的安全智能更新,Microsoft Defender防病毒和System Center Endpoint Protection可以自动缓解所有易受攻击的Exchange服务器上的CVE-2021-26855漏洞。
所需要做的就是在Exchange服务器上安装上述防病毒程序之一。用户客户只需要确保已安装了最新的Security Intelligence Update(内部版本1.333.747.0或更高版本)就可以。如果启用了自动更新,此新版本将自动出现。
扫描将缓解CVE-2021-26855漏洞。此外,会对服务器进行扫描,然后将可能发现的已知攻击者的任何篡改撤消。此初步缓解措施旨在帮助客户保护自己,并留出时间为他们的版本安装最新的Exchange累积更新。
USB接口接触不良的解决办法:如何修理
USB接口接触不良是许多用户常碰到的问题。无论是电脑、手机还......
阅读
逍遥模拟器运行最流畅的设置方法
逍遥模拟器这款安卓软件,是目前综合测试性能最好的模拟器,......
阅读
常见硬件故障及解决方法:哪些硬件故障
电脑硬件故障是每个电脑用户都可能面临的问题,尤其是对于......
阅读
word图片恰好填满方框的设置教程
word软件是一款专业的文字处理软件,用户一般会用来完成文档文......
阅读
怎么关闭win10的自动更新
很多小伙伴在使用win10的时候经常会遇见正在工作或者玩游戏的......
阅读
虾米音乐如何设置个人封
台积电公布2022Q1营收:营
AMD Instinct MI300 可能使用
Windows10教育版:概述,优
Windows10 KB5003690 (21H1, 20H2
Windows10 Insider Preview的Dev通
计算机病毒的常见特性
Windows10:2022 年 6 月 15 日
《鬼谷八荒》羽化登仙有
梦幻新诛仙降妖屠龙湾话
《鬼谷八荒》道侣如何培
显卡天梯图哪里看
铭瑄AMD显卡驱动最新的好
win7主板开启vt模拟器显示
组装过程中如何避免静电
Word文档查找指定内容并统
WPS Word快速分离数字和字母
京东如何申请保价
win10最新版本1909流畅吗
是什么导致 Windows 11 无法
路由器连接不上网络怎么
在过去的几周中,Microsoft的Surface系列已经收到了少量的驱动程序和固件更新,Surface Pro 7是加入了自己的一组更新的最新更新。该设备于去年秋天首次发布,这是它已收...
次阅读
我们日常使用win7系统电脑时,应该有不少用户遇到过软件不兼容的情况,导致打不开软件,这时就需要我们设置兼容性去兼容这款软件,那么Win7系统怎样设置兼容性呢?...
次阅读
外星人ALW17ED笔记本的强大就不用多说了,这是一款6代CPU笔记本电脑,但是还是有不少用户喜欢win7系统,而且预装win10的机型默认是UEFI引导,安装WIN7相对比较麻烦,在安装过程中会出现usb鼠标...
次阅读
今天在做一个网站的时候,需要用到SQL Server,可能大家都知道SQL Server,它有些服务要依赖IIS,我们为了保证数据库的顺利安装,启用IIS服务吧!Win7启用IIS,只要在控制面板里启用即可, sql...
次阅读
怎么查看笔记本电池健康状态_在Windows11上检查电池健康状况方法 以下是在Windows11上检查电池运行状况以确认是否需要更换电池的步骤。 在笔记本电脑和平板电脑...
次阅读
华硕VM590LB是一款搭载第5代英特尔酷睿处理器的15.6英寸笔记本。预装的是win8系统,不过还有不少的用户喜欢使用win7系统,那么华硕VM590LB笔记本要怎么把win8改成win7系统呢?...
次阅读
我们在使用win7操作系统的时候,有的情况下可能需要我们去查看一些文件的文件格式,但是除了使用鼠标右键单击查看当前文件属性的方法很多小伙伴也想知道还有没有什么别的方法可以使用...
次阅读
华硕 ZenBook UX330UA 是一款搭载Core i5 处理器,一个锐利13.3英寸1080p屏幕,包含256G的SSD,而且还提供超过10小时的电池寿命,强大的性能和较宽视角,不过由于出厂默认预装win10系统,但是有些用户...
次阅读
win11系统的任务栏是默认合并的,但是这个时候只会显示一个图标让许多办公的用户觉得很不方便,为此我们带来了win11设置任务栏不合拼方法,大家快来一起学习了解一下吧。...
次阅读
如何在Windows11中将杜比全景声用于家庭影院? 1.设置应用程序后,在产品选项卡中选择家庭影院的杜比全景声选项,然后单击设置。 2.现在,连接兼容的音频设备并按照屏幕...
次阅读
win7下windows延缓写入失败卡死的解决办法 windows延缓写入失败的情况还是比较常见的,下面小编就为大家带来延缓写入失败的解决办法,欢迎大家参考和学习。 首先我们...
次阅读
微软已正式承认Windows10累积更新KB5000842在某些游戏中引起的性能问题,此外,它还提供了一种变通办法,应帮助您解决整个问题,直到获得完整补丁为止。 KB5001330是Windows...
次阅读
在使用win7系统的过程中出现了系统卡顿无法正常使用,在任务管理器中进行检查显示后台进程很多的话,可以通过在任务管理器中关闭掉不必要的进程,或者是重启电脑等等操作。也可以使用...
次阅读
如何在Windows11中添加显示语言? 1.点击Windows键打开设置。 2.点击时间和语言。 3.在右侧窗格中选择语言和地区。 4.在语言部分下,按添加语言按钮。 5....
次阅读
当我们重启电脑或者win7开机的时候,可能会遇到提示win7配置update失败还原更改的问题,这时候可以尝试重启电脑,进入安全模式后修改设置即可解决。...
次阅读