Вход
Регистрация

Microsoft выпустила исправления для нескольких уязвимостей нулевого дня Microsoft Exchange Server

Сегодня Microsoft выпустила исправления для нескольких уязвимостей нулевого дня Microsoft Exchange Server. Уязвимости существуют в локальных серверах Exchange Server версии 2010, 2013, 2016 и 2019.

Мы хотели убедиться, что вы осведомлены о ситуации, и просим вас принять немедленные меры в соответствии с вашими политиками и процедурами информационной безопасности.

Просим вас дать указание вашим командам приступить к немедленным действиям по оценке инфраструктуры Exchange Server и установке исправлений на затронутые системы, при этом в первую очередь обновления должны быть установлены для серверов, доступных из сети Интернет (например, серверы, публикующие Outlook Web App (OWA) и Exchange Control Panel (ECP) для удаленного доступа). Чтобы закрыть данные уязвимости, вам следует предварительно установить последнее кумулятивное обновление, доступное для Exchange Server, а затем установить соответствующие обновления безопасности на каждом сервере Exchange. Вы можете использовать скрипт проверки работоспособности Exchange Server, который можно загрузить с GitHub (используйте последнюю версию). Запуск этого скрипта поможет определить актуальность обновлений локального сервера Exchange Server (обратите внимание, что сценарий не поддерживает Exchange Server 2010).

Мы также рекомендуем вашей команде по безопасности оценить, использовались ли уязвимости или нет, с помощью индикаторов взлома, которые мы опубликовали здесь -

https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/

Мы также рекомендуем использовать Azure Sentinel для создания запросов для расширенного поиска индикаторов компрометации и сигналов о потенциальной атаке, а также шаблоны запросов для анализа угроз и создания оповещений для последующей реакции и восстановления из Microsoft Defender for Endpoint.

Мы готовы работать с вами над решением этой проблемы. Ваша аккаунт команда Microsoft и группа технической поддержки полностью мобилизованы. Если вам понадобится помощь, обратитесь к любому из сотрудников вашей аккаунт команды.

Информация, которая поможет вам и вашим командам:

Security Update Release Notes – Microsoft Security Update Guide

CVE-2021-26412

CVE-2021-26854

CVE-2021-26855

CVE-2021-26857

CVE-2021-26858

CVE-2021-27065

CVE-2021-27078

Exchange Team Blog -  Microsoft Tech Community

Microsoft Security Response Center release - Microsoft Tech Community

CSS Support: https://support.microsoft.com/



Самое читаемое

1382 | ВебинарыКак Postgres Pro помогает работать с данными, управлять бэкапами и соблюдать требования ФСТЭК. 11.03.2026 11:00 (МСК) 383 | Новости СиссофтС 15 марта «Системный софт» будет продавать SSL сертификаты сроком действия 199 дней 355 | Записи вебинаровКак IT-поддержке повысить эффективность с помощью менеджмента знаний и подготовиться к внедрению GenAI 340 | Новости вендоровНовая модель PT NGFW для защиты дата-центров и высоконагруженных корпоративных сетей 333 | Новости Сиссофт«Системный софт» стал партнером по внедрению taskITnow — российской системы управления проектами 289 | Записи вебинаровКак работать с объемными BIM-моделями в nanoCAD BIM Строительство без потери производительности 281 | Записи вебинаровКак снизить информационный шум в мониторинге: от алертов к инцидентам с помощью ИИ. 263 | Записи вебинаровОт хаоса к контролю: управление корпоративным парком Apple c Ринго. 82 | Новости вендоровВыход новой версии платформы UEM SafeMobile 15.1 43 | Новости вендоров«СиСофт Девелопмент» представил инструмент для работы с ТИМ-моделями MS Навигатор
1471 | ВебинарыКак снизить информационный шум в мониторинге: от алертов к инцидентам с помощью ИИ. 25.02.26 11:00 МСК 1382 | ВебинарыКак Postgres Pro помогает работать с данными, управлять бэкапами и соблюдать требования ФСТЭК. 11.03.2026 11:00 (МСК) 686 | Новости вендоровUserGate и Индид представили совместное решение для безопасного удалённого доступа 615 | Новости вендоровPositive Technologies выпустила обновление продукта PT Container Security 527 | Новости вендоровКонсорциум «Группа Астра», Haulmont и Axiom JDK готовит к выпуску OpenIDE Pro 491 | Новости вендоровF6 представила сервис активного сканирования Attack Surface Management TRY 383 | Новости СиссофтС 15 марта «Системный софт» будет продавать SSL сертификаты сроком действия 199 дней 355 | Записи вебинаровКак IT-поддержке повысить эффективность с помощью менеджмента знаний и подготовиться к внедрению GenAI 348 | Новости вендоровВышел релиз платформы Modus BI 3.11 340 | Новости вендоровНовая модель PT NGFW для защиты дата-центров и высоконагруженных корпоративных сетей 333 | Новости Сиссофт«Системный софт» стал партнером по внедрению taskITnow — российской системы управления проектами 289 | Записи вебинаровКак работать с объемными BIM-моделями в nanoCAD BIM Строительство без потери производительности 281 | Записи вебинаровКак снизить информационный шум в мониторинге: от алертов к инцидентам с помощью ИИ. 279 | Новости Сиссофт«Системный софт» и Okdesk заключили партнёрское соглашение 275 | Новости вендоровВышло обновление редактора презентаций Slider Ai 1.15.0 263 | Записи вебинаровОт хаоса к контролю: управление корпоративным парком Apple c Ринго.