
微軟發(fā)布可排查 Exchange 服務(wù)器被入侵的工具
微軟Exchange服務(wù)器的獨(dú)立安裝存在一系列缺陷,這導(dǎo)致了一場規(guī)模龐大的網(wǎng)絡(luò)安全事件,有幾十萬臺Exchange服務(wù)器的安裝被黑客組織Hafnium入侵。Krebs on Security報道稱,大量的小企業(yè)、城鎮(zhèn)、城市和地方政府已經(jīng)被感染,黑客在盜取了數(shù)據(jù)之余還留下了一個Web Shell,以便進(jìn)一步指揮和控制。
為了快速幫助潛在受害者判斷和解決問題,今天,微軟發(fā)布了新的工具和指南,幫助服務(wù)器管理員檢測和減輕威脅。
首先最重要的是,微軟發(fā)布了免費(fèi)的Exchange服務(wù)器 “入侵指標(biāo)”工具的更新,該工具可用于掃描Exchange服務(wù)器的日志文件,以識別它們是否受到了入侵。
下載地址:
https://github.com/microsoft/CSS-Exchange/tree/main/Security
微軟還發(fā)布了緊急替代緩解指南,供無法應(yīng)用微軟已于3月2日發(fā)布的內(nèi)置獨(dú)立更新的管理員使用。然而應(yīng)用補(bǔ)丁仍然是最有效的預(yù)防措施,如果你的服務(wù)器被感染,全面補(bǔ)救將是一項更大的工作。
“到目前為止,我們已經(jīng)處理了幾十個案例,早在2月28日[微軟宣布其補(bǔ)丁之前],一直到現(xiàn)在,”發(fā)現(xiàn)攻擊的Volexity總裁Steven Adair說。”即使你在微軟公布補(bǔ)丁的同一天打了補(bǔ)丁,你的服務(wù)器上仍然很有可能存在一個web shell。事實是,如果你正在運(yùn)行Exchange,而你還沒有打補(bǔ)丁,那么你的網(wǎng)絡(luò)組織很有可能已經(jīng)被入侵。”
“最好的保護(hù)是盡快在所有受影響的系統(tǒng)中應(yīng)用更新,”微軟發(fā)言人在一份書面聲明中說?!蔽覀儗⒗^續(xù)通過提供額外的調(diào)查和緩解指導(dǎo)來幫助客戶。受影響的客戶應(yīng)該聯(lián)系我們的支持團(tuán)隊,以獲得額外的幫助和資源?!?/p>
?(消息來源:cnBeta;封面源自網(wǎng)絡(luò))
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904468
- 2 今年最強(qiáng)臺風(fēng)來襲 7807854
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7711994
- 4 長春航空展這些“首次”不要錯過 7617876
- 5 43歲二胎媽媽患阿爾茨海默病 7521133
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7428649
- 7 警方通報于朦朧墜亡 3人造謠被查處 7329117
- 8 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7234368
- 9 三所“零近視”小學(xué)帶來的啟示 7143999
- 10 劉強(qiáng)東“10年1元年薪”之約到期 7041642