
微软发布可排查 Exchange 服务器被入侵的工具
微软Exchange服务器的独立安装存在一系列缺陷,这导致了一场规模庞大的网络安全事件,有几十万台Exchange服务器的安装被黑客组织Hafnium入侵。Krebs on Security报道称,大量的小企业、城镇、城市和地方政府已经被感染,黑客在盗取了数据之余还留下了一个Web Shell,以便进一步指挥和控制。
为了快速帮助潜在受害者判断和解决问题,今天,微软发布了新的工具和指南,帮助服务器管理员检测和减轻威胁。
首先最重要的是,微软发布了免费的Exchange服务器 “入侵指标”工具的更新,该工具可用于扫描Exchange服务器的日志文件,以识别它们是否受到了入侵。
下载地址:
https://github.com/microsoft/CSS-Exchange/tree/main/Security
微软还发布了紧急替代缓解指南,供无法应用微软已于3月2日发布的内置独立更新的管理员使用。然而应用补丁仍然是最有效的预防措施,如果你的服务器被感染,全面补救将是一项更大的工作。
“到目前为止,我们已经处理了几十个案例,早在2月28日[微软宣布其补丁之前],一直到现在,”发现攻击的Volexity总裁Steven Adair说。”即使你在微软公布补丁的同一天打了补丁,你的服务器上仍然很有可能存在一个web shell。事实是,如果你正在运行Exchange,而你还没有打补丁,那么你的网络组织很有可能已经被入侵。”
“最好的保护是尽快在所有受影响的系统中应用更新,”微软发言人在一份书面声明中说。”我们将继续通过提供额外的调查和缓解指导来帮助客户。受影响的客户应该联系我们的支持团队,以获得额外的帮助和资源。”
(消息来源:cnBeta;封面源自网络)
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

随时掌握互联网精彩
- 1 学习新语|教师节快乐 7904751
- 2 以色列袭击卡塔尔后 卡塔尔首相发声 7808889
- 3 囤LABUBU的黄牛哭了:根本没人接盘 7714444
- 4 向所有老师说一声节日快乐 7618198
- 5 美议员公布UFO画面:导弹击中仍飞行 7523741
- 6 张惠妹决定无限期停工 7425040
- 7 当网警遇上教师节 他们是别样的教师 7329628
- 8 新增橙色配色 iPhone 17 Pro丑吗 7232757
- 9 一场雷雨后400名患者涌进急诊 7139204
- 10 特朗普回应以军空袭卡塔尔:深感遗憾 7043245