Вход
Регистрация

Microsoft выпустила исправления для нескольких уязвимостей нулевого дня Microsoft Exchange Server

Сегодня Microsoft выпустила исправления для нескольких уязвимостей нулевого дня Microsoft Exchange Server. Уязвимости существуют в локальных серверах Exchange Server версии 2010, 2013, 2016 и 2019.

Мы хотели убедиться, что вы осведомлены о ситуации, и просим вас принять немедленные меры в соответствии с вашими политиками и процедурами информационной безопасности.

Просим вас дать указание вашим командам приступить к немедленным действиям по оценке инфраструктуры Exchange Server и установке исправлений на затронутые системы, при этом в первую очередь обновления должны быть установлены для серверов, доступных из сети Интернет (например, серверы, публикующие Outlook Web App (OWA) и Exchange Control Panel (ECP) для удаленного доступа). Чтобы закрыть данные уязвимости, вам следует предварительно установить последнее кумулятивное обновление, доступное для Exchange Server, а затем установить соответствующие обновления безопасности на каждом сервере Exchange. Вы можете использовать скрипт проверки работоспособности Exchange Server, который можно загрузить с GitHub (используйте последнюю версию). Запуск этого скрипта поможет определить актуальность обновлений локального сервера Exchange Server (обратите внимание, что сценарий не поддерживает Exchange Server 2010).

Мы также рекомендуем вашей команде по безопасности оценить, использовались ли уязвимости или нет, с помощью индикаторов взлома, которые мы опубликовали здесь -

https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/

Мы также рекомендуем использовать Azure Sentinel для создания запросов для расширенного поиска индикаторов компрометации и сигналов о потенциальной атаке, а также шаблоны запросов для анализа угроз и создания оповещений для последующей реакции и восстановления из Microsoft Defender for Endpoint.

Мы готовы работать с вами над решением этой проблемы. Ваша аккаунт команда Microsoft и группа технической поддержки полностью мобилизованы. Если вам понадобится помощь, обратитесь к любому из сотрудников вашей аккаунт команды.

Информация, которая поможет вам и вашим командам:

Security Update Release Notes – Microsoft Security Update Guide

CVE-2021-26412

CVE-2021-26854

CVE-2021-26855

CVE-2021-26857

CVE-2021-26858

CVE-2021-27065

CVE-2021-27078

Exchange Team Blog -  Microsoft Tech Community

Microsoft Security Response Center release - Microsoft Tech Community

CSS Support: https://support.microsoft.com/



Самое читаемое

1942 | Новости вендоровOrion Soft выпустил zVirt 4.5 с поддержкой вложенных папок виртуальных машин и ускоренной миграцией из любых систем виртуализации 1359 | Новости Syssoft«Системный Софт» и «Пруфтек ИТ» заключили партнерское соглашение в области интеллектуального ИТ-мониторинга 395 | Новости Syssoft«Системный софт» расширяет возможности клиентов с программой лицензирования «ProСтандарт» ГК «Астра» 323 | Автоматизация бизнесаИИ в визуальном контенте: как ускорить дизайн в разы 295 | Новости вендоровМойОфис представил обновленную экосистему офисного ПО с 12 новыми продуктами и технологиями 284 | Новости Syssoft«Системный софт» получил премию «Партнер года» на конференции YANDEX B2B TECH 273 | Новости вендоровКомпания «ДАКОМ М» представила обновление платформы виртуальных рабочих мест Space VDI 6.0.0 148 | Акции и скидкиПереход на РЕД СОФТ: максимум выгоды до 26 декабря 109 | Записи вебинаровAmplicode: инструменты для Spring-разработчиков и эффективность для бизнеса 101 | Новости вендоровPositive Technologies представила сканер уязвимостей нового поколения для малого и среднего бизнеса 58 | Новости вендоровВ каталоге компании «Системный софт» появилось новое решение для удалённого доступа — AnyViewer 52 | Новости вендоровEvaTeam выпустила обновление EvaDev 2.31 «Казань»
2089 | Новости SyssoftСистемный Софт и INOUT Проект заключили партнерское соглашение в области корпоративных систем управления проектами 1942 | Новости вендоровOrion Soft выпустил zVirt 4.5 с поддержкой вложенных папок виртуальных машин и ускоренной миграцией из любых систем виртуализации 1479 | Записи вебинаровДоска VK WorkSpace: Единое пространство визуализации идей, задач, решений 1359 | Новости Syssoft«Системный Софт» и «Пруфтек ИТ» заключили партнерское соглашение в области интеллектуального ИТ-мониторинга 1314 | Записи вебинаровИмпортозамещение в действии: как построить управление ИТ-инфраструктурой на базе RuDesktop 816 | Новости вендоровИзменения в портфеле «Лаборатории Касперского» 742 | Новости вендоровnanoCAD Механика PRO 2.0 - новая версия 3D САПР для машиностроения 643 | Новости вендоровContent AI выпустила обновление IDP-платформы ContentCapture 14.11 571 | ВебинарыAmplicode: инструменты для Spring-разработчиков и эффективность для бизнеса. 11.12.25 11:00 МСК 399 | Офис и коммуникацииКак выбрать PDF-редактор для компании: от критериев до внедрения 395 | Новости Syssoft«Системный софт» расширяет возможности клиентов с программой лицензирования «ProСтандарт» ГК «Астра» 350 | Новости вендоровЗавершение продаж ViPNet Coordinator HW 4 323 | Автоматизация бизнесаИИ в визуальном контенте: как ускорить дизайн в разы 295 | Новости вендоровМойОфис представил обновленную экосистему офисного ПО с 12 новыми продуктами и технологиями 284 | Новости Syssoft«Системный софт» получил премию «Партнер года» на конференции YANDEX B2B TECH 273 | Новости вендоровКомпания «ДАКОМ М» представила обновление платформы виртуальных рабочих мест Space VDI 6.0.0