Microsoft objavio alat za ublažavanje napada na Microsoft Exchange servere
Vesti, 16.03.2021, 09:30 AM
Microsoft je objavio alat koji treba da pomogne kompanijama sa ograničenim resursima da privremeno ublaže pretnju od napada na Exchange server.
„Microsoft Exchange On-Premises Mitigation Tool“ dizajniran je za korisnike bez namenskih resursa za informatiku ili sajber bezbednost kako bi im pomogao da se zaštite od napada koji se nazivaju „ProxyLogon“.
Preuzimanjem i pokretanjem ovog alata, koji uključuje najnoviji Microsoftov sigurnosni skener, kupci će automatski ublažiti posledice napada u kojima se koristi CVE-2021-26855 ranjivost.
Ovaj alat nije zamena za Exchange bezbednosno ažuriranje, ali je najbrži i najlakši način za ublažavanje najvećih rizika za Exchange servere pre objavljivanja zakrpe.
Kada se pokrene, alat će ublažiti napade koji koriste CVE-2021-26855, koristeći „konfiguraciju prepisivanja URL-a“. Takođe će pokrenuti Microsoft Security Scanner i pokušati da poništi sve promene napravljene identifikovanim pretnjama.
Međutim, Microsoft ističe da se alat ne sme koristiti kao zamena za zakrpe, jer deluje samo protiv napada koji su viđeni do sada i „nije zagarantovano da ublažava sve moguće buduće tehnike napada“.
Iako je u početku Microsoft za napade okrivio kineske hakere iz grupe Hafnium koji deluju pod patronatom svoje države, istraživači sada kažu da više APT grupa pokušava da iskoristi iste ranjivosti za daljinsku kontrolu, krađu podataka, infekciju ransomwareom i još mnogo toga.
Microsoft je prošlog petka upozorio da je otkrio da se novi ransomware, DearCry, koristi u ovim napadima.
Izdvojeno
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





