安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
Microsoft Defender防病毒现在可以保护用户免受持续的Exchange攻击
2021-03-22 12:36:30 【

微软周四通知客户,Defender Antivirus和System Center Endpoint Protection现在可提供自动保护,以抵御利用最近披露的Exchange Server漏洞的攻击。

Microsoft已发布补丁,详细指南和一键缓解工具,以确保Exchange Server用户受到保护免受攻击。这家科技巨头现在已采取了另一项措施,以保护尚未设法安装可用补丁但已将Defender部署在易受攻击的服务器上的客户。

Exchange漏洞被跟踪为CVE-2021-26855,CVE-2021-26857,CVE-2021-26858和CVE-2021-27065,并且被跟踪为ProxyLogon。未经身份验证的攻击者可以利用它们在目标服务器上执行任意代码,并获得对电子邮件和其他敏感信息的访问权限。

当微软披露的漏洞和补丁宣布在三月初,它警告说,连接到中国的威胁演员已在袭击中利用它们。披露大约一周后,其他人报告说,几个网络间谍和网络犯罪组织已经开始利用这些漏洞。

3月12日,Microsoft报告说,仍然有超过80,000台Exchange服务器尚未更新。

随着威胁参与者越来越多地着眼于这些漏洞,Microsoft现在决定发布Defender防病毒和System Center Endpoint Protection(内部版本1.333.747.0或更高版本)的安全情报更新,据该公司称,它通过缓解CVE“破坏了攻击链”。 -2021-26855”,是ProxyLogon链中利用的第一个漏洞。

帮助事件响应团队和IT管理员响应此全局事件的资源列表。

微软将其描述为“临时缓解措施”,可以帮助客户保护系统,直到他们可以安装补丁为止。

“ Microsoft Defender防病毒软件将自动识别是否安装了易受攻击的Exchange Server版本,并在首次部署安全智能更新时应用缓解措施。缓解措施每台计算机部署一次。


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇这个Malwarebytes骗局想要诱骗用.. 下一篇恶意Microsoft Office文件运行猖r..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800