Microsoft正在采取下一步措施,以确保本地Exchange安装的安全。Microsoft Defender不仅检测到由于ProxyLogon漏洞引起的系统感染。病毒扫描程序还可以自动检测易受攻击的系统,并关闭Exchange Server上的CVE-2021-26855漏洞。
数十万台Exchange服务器易受攻击
毕竟,在2021年3月开始时,我们已经知道本地Exchange Server 2013 – 1019版本中存在四个漏洞,这些漏洞允许通过接管来破坏安装。涉嫌与国家有联系的中国黑客组织Hafnium几个月来都设法利用这些漏洞渗透了本地Exchange Server。直到2021年3月2日,该漏洞才被安全更新所关闭。我已经在各种博客文章中对此漏洞进行了报道(请参阅文章结尾的链接)。
攻击者的目标是控制受害者的电子邮件,并可能通过Active Directory权限访问和渗透其网络基础结构。世界各地的管理员都在忙于保护Exchange服务器,这些服务器可以通过Internet通过端口443进行访问,并且容易受到攻击。自2021年2月下旬以来,一直在进行大规模扫描,以破坏易受攻击的Exchange服务器并安装Web Shell作为后门。安全供应商确定了170,000至280,000个潜在易受攻击的Exchange实例。

Microsoft确实发布了工具来检测受感染的Exchange系统。此外,过去两周来,9,000台Exchange服务器已在德国脱机,或者阻止了从Internet访问OWA。但是,在德国具有开放式OWA的56,000台Exchange服务器中,大约有12,000台仍然容易受到ProxyLogon的攻击。同时,网络犯罪分子和至少十个威胁行为者也通过漏洞来瞄准易受攻击的Exchange系统,并用勒索软件或加密矿工对其进行感染。
Microsoft已发布PowerShell脚本和工具来检测Exchange Server上的感染(请参阅本文结尾处的链接)并进行修复(Microsoft Exchange(本地)一键式缓解工具(EOMT)已发布)。但这可能不足以快速掌握Exchange Server实例。
Microsoft Defender加强Exchange安装
随着网络犯罪分子继续利用未修补的本地版本的Exchange Server 2013、2016和2019,Microsoft正在积极与客户和合作伙伴合作以帮助他们保护Exchange Server系统。除了安全更新和Microsoft Exchange(本地)一键缓解工具(EOMT)外,Windows Defender还能够检测到某些恶意软件。
Microsoft刚刚宣布,Microsoft Defender和System Center Endpoint Protection均已得到增强,可以自动缓解Exchange Server 2013-2019的未修补实例中的CVE-2021-26855漏洞。通过最新的安全智能更新,Microsoft Defender防病毒和System Center Endpoint Protection可以自动缓解所有易受攻击的Exchange服务器上的CVE-2021-26855漏洞。
所需要做的就是在Exchange服务器上安装上述防病毒程序之一。用户客户只需要确保已安装了最新的Security Intelligence Update(内部版本1.333.747.0或更高版本)就可以。如果启用了自动更新,此新版本将自动出现。
扫描将缓解CVE-2021-26855漏洞。此外,会对服务器进行扫描,然后将可能发现的已知攻击者的任何篡改撤消。此初步缓解措施旨在帮助客户保护自己,并留出时间为他们的版本安装最新的Exchange累积更新。
Revit找不到刚载入的族要的处理操作步骤
使用Revit时,有的亲们会遇到一些问题,例如找不到刚载入的族......
阅读
win10搜索框怎么打开
用户把win10搜索框放在任务栏中,感觉不是很方便,问道有没有......
阅读
ai如何设置图片和画板大小不一致-ai导出
使用AI是用户导出图片的时候已经勾选使用画板了,但是会发现......
阅读
editplus将文档分成两份的教程
editplu是一款小巧且强大的文本编辑器,可以用来充分替代记事本......
阅读
win10完美兼容驱动下载方法介绍
硬件设备的驱动程序是我们正常使用这个设备最重要的程序之一......
阅读
淘宝如何查看自己双11战绩
百度520限时拆盲盒活动开
Let's Encrypt 因真实世界
Windows11操作系统功能多多
可供下载的Windows11新画图
Microsoft Store 向更多应用和
亲身讲述QQ中奖防骗案例
哔哩哔哩小电视免流卡套
明日方舟pl4突袭怎么过?
斗罗大陆魂师对决宗门怎
《灵墟》瑶月怎么获得?
小米4红外遥控怎么用?小
空调是全屋联动的组合
网页游戏打不开原因
win7系统访问E盘提示拒绝访
editplus打开浏览器窗口的
石墨文档将整个表格上
WPS PPT演示文稿设置成黑白
WPS Word电脑版批量删除图片
win101903更新重启黑屏解决
win10你的电脑遇到问题需要
tplink行车记录仪 常见问题
新款水星无线路由器设置
隐藏文件夹的显示设置是保护电脑隐私很重要的一个方式,也可以在很大程度上避免误操作删除一些重要文件。win7隐藏文件夹的显示和设置方法也非常简单,下面我们就来看看具体步骤吧。...
次阅读
最近有很多的小伙伴们都在问win7本地连接被禁用怎么恢复?今天小编就为大家带来了win7本地连接被禁用恢复方法一起来看看吧。...
次阅读
win11截图设置快捷键_教你win11电脑如何设置键盘快捷键 1. 打开截图工具。 2. 单击3 水平点图标。 3. 选择设置。 4. 单击更改打印屏幕快捷方式的设置。...
次阅读
win11系统已经出现很多的版本了,中文版依旧是很多用户最期待的版本,那么该怎么去进行升级呢?下面就专为大家带来了电脑升级win11系统中文版教程,如果你的系统还没更新,就来学习一下...
次阅读
Windows11的音频噼啪声和声音失真修复方法 清脆清晰的声音对所有用户来说都是至关重要的,但对于录音或编辑领域的用户来说,它就变得不可商量了。但有几位用户报告了 Wi...
次阅读
很多小伙伴都看到自己的win7版本中有个sp1但是不知道是什么意思,所以今天就为你们带来了win7sp1版本意思详细介绍,还很好奇的小伙伴快来看看吧。...
次阅读
仍然收到windows11更新错误,我该怎么办? 如果您已经尝试了上面列出的所有解决方案,但仍然收到windows11 Windows Update 错误,您应该继续进行干净启动。 要执行干净...
次阅读
随着NVMe SSD固态硬盘越来越受大家的关注,使用的人越来越多,特别是8代以后的CPU固态硬盘都采用的NVME协议,那么面临的一个问题就是,WIN7系统中默认是没有NVME驱动的,在安装GHOST WIN7时经常...
次阅读
通过设置在Windows11上格式化硬盘 在Windows11上,根据HDD或SSD是否已经有分区,格式化步骤会略有不同。 ➡使用现有分区格式化驱动器 要在Windows11上使用现有分...
次阅读
在Windows10上,Windows Update允许您轻松下载功能更新,每月累积更新更新,可选更新和驱动程序更新。Windows Update还可以检测,下载和应用Microsoft产品的更新,其中包括Office...
次阅读
想要开启SRS音效,条件就是你的笔记本是否支持SRS,如果你的笔记本外部有SRS的标志说明支持SRS音效,如果你的笔记本没有这个标志,但是采用的是奥特兰音箱的话也可以开启.....
次阅读
一些用户可能并不喜欢win11默认的任务栏动画,想要将它更改,所以提出win11任务栏动画是否可以更改,不过我们并不能修改这个动画,只能关闭它,大家可以在高级系统设置中将它给关闭,下...
次阅读
Win11运行不流畅?教你win11卡顿严重完美解决 我们在试用Win11电脑进行操作的时候,相信很多的用户都会遇到自己的电脑系统运行的缓慢情况,那么遇到这种情况该怎么处理呢...
次阅读
如何在Win11中修复缓慢的Internet速度?win11Internet速度提高方法 我们一天中的大部分时间都连接到互联网,无论是出于工作、购物还是娱乐目的。但是,升级到Windows11后...
次阅读
通过文件资源管理器在Windows11上格式化硬盘方法 要通过文件资源管理器格式化内部驱动器或USB驱动器,请使用以下步骤: 1. 打开文件资源管理器。 2. 从左侧导航窗...
次阅读