Microsoft objavio alat za ublažavanje napada na Microsoft Exchange servere

Vesti, 16.03.2021, 09:30 AM

Microsoft objavio alat za ublažavanje napada na Microsoft Exchange servere

Microsoft je objavio alat koji treba da pomogne kompanijama sa ograničenim resursima da privremeno ublaže pretnju od napada na Exchange server.

Microsoft Exchange On-Premises Mitigation Tool“ dizajniran je za korisnike bez namenskih resursa za informatiku ili sajber bezbednost kako bi im pomogao da se zaštite od napada koji se nazivaju „ProxyLogon“.

Preuzimanjem i pokretanjem ovog alata, koji uključuje najnoviji Microsoftov sigurnosni skener, kupci će automatski ublažiti posledice napada u kojima se koristi CVE-2021-26855 ranjivost.

Ovaj alat nije zamena za Exchange bezbednosno ažuriranje, ali je najbrži i najlakši način za ublažavanje najvećih rizika za Exchange servere pre objavljivanja zakrpe.

Kada se pokrene, alat će ublažiti napade koji koriste CVE-2021-26855, koristeći „konfiguraciju prepisivanja URL-a“. Takođe će pokrenuti Microsoft Security Scanner i pokušati da poništi sve promene napravljene identifikovanim pretnjama.

Međutim, Microsoft ističe da se alat ne sme koristiti kao zamena za zakrpe, jer deluje samo protiv napada koji su viđeni do sada i „nije zagarantovano da ublažava sve moguće buduće tehnike napada“.

Iako je u početku Microsoft za napade okrivio kineske hakere iz grupe Hafnium koji deluju pod patronatom svoje države, istraživači sada kažu da više APT grupa pokušava da iskoristi iste ranjivosti za daljinsku kontrolu, krađu podataka, infekciju ransomwareom i još mnogo toga.

Microsoft je prošlog petka upozorio da je otkrio da se novi ransomware, DearCry, koristi u ovim napadima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje