时间:2021-05-02
此前,本站曾报道了 Microsoft 发布脚本以检查 ProxyLogon 漏洞。现在,Microsoft 又发布了一键缓解工具,作为其保护 Exchange 服务器的权宜之计。
该工具于周一发布,旨在缓解由四个主动利用漏洞( CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065 )所造成的威胁。 这些漏洞统称为 "ProxyLogon" 漏洞,允许攻击者利用 Outlook on the web (OWA) 在公开暴露的 Microsoft Exchange 服务器上执行远程代码。3 月 2 日,Microsoft 曾发布了针对这些漏洞的紧急安全更新。但是,据估计,至少有 82000 台面向 Internet 的服务器仍未打补丁,并且容易遭受攻击。
后来,Microsoft 在 GitHub 上发布了一个脚本,以帮助管理员检查 Exchange HttpProxy 日志、Exchange 日志文件和 Windows 应用程序事件日志中的泄密指标(IOC) 。此外,Microsoft 还发布了不支持该脚本的 Exchange 服务器版本的安全更新。
目前,该一键缓解工具已经在 Exchange Server 2013、2016 和 2019 中完成了测试。不过,该工具并不是 Exchange 安全更新的替代品,而是在打补丁之前尽可能减轻 Exchange 服务器风险的一种快捷方法。 对于 Exchange 服务器用户来说,仍应该尽快部署 Microsoft 发布的最新 Exchange 安全更新。
本文地址:https://www.oschina.net/news/133538/microsoft-exchange-one-premises-tool
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
目前,一键Ghost使用非常广泛,很多的服务器、个人电脑、机房电脑都使用了一键Ghost作为系统的备份和还原工具,但是有一些新手朋友可能不太清楚一键Ghost是
exchange服务器是微软的邮件服务系统,exchange服务器是用来搭建邮件服务的,主要用于公司内部收发邮件,公司内部安装exchange后就可以给每个员工
一直在看有关Exchange的东西,就琢磨着自己搭服务器的实际学习下。首先介绍下环境,一台DC,一台exchange服务器(条件限制)。exchange进行典型
前言微软的Exchange服务器是和AD服务器是紧密相关的,如果AD服务器发生了崩溃就会立即引起Exchange服务器的故障。在我们的生产环境中经常会有这样一种
Exchange2013客户端访问服务器负载均衡在Exchange2013中,负载均衡体系发生了更改。其中的客户端访问服务器阵列在Exchange2013中不再