Microsoft objavio alat za ublažavanje napada na Microsoft Exchange servere
Vesti, 16.03.2021, 09:30 AM
Microsoft je objavio alat koji treba da pomogne kompanijama sa ograničenim resursima da privremeno ublaže pretnju od napada na Exchange server.
„Microsoft Exchange On-Premises Mitigation Tool“ dizajniran je za korisnike bez namenskih resursa za informatiku ili sajber bezbednost kako bi im pomogao da se zaštite od napada koji se nazivaju „ProxyLogon“.
Preuzimanjem i pokretanjem ovog alata, koji uključuje najnoviji Microsoftov sigurnosni skener, kupci će automatski ublažiti posledice napada u kojima se koristi CVE-2021-26855 ranjivost.
Ovaj alat nije zamena za Exchange bezbednosno ažuriranje, ali je najbrži i najlakši način za ublažavanje najvećih rizika za Exchange servere pre objavljivanja zakrpe.
Kada se pokrene, alat će ublažiti napade koji koriste CVE-2021-26855, koristeći „konfiguraciju prepisivanja URL-a“. Takođe će pokrenuti Microsoft Security Scanner i pokušati da poništi sve promene napravljene identifikovanim pretnjama.
Međutim, Microsoft ističe da se alat ne sme koristiti kao zamena za zakrpe, jer deluje samo protiv napada koji su viđeni do sada i „nije zagarantovano da ublažava sve moguće buduće tehnike napada“.
Iako je u početku Microsoft za napade okrivio kineske hakere iz grupe Hafnium koji deluju pod patronatom svoje države, istraživači sada kažu da više APT grupa pokušava da iskoristi iste ranjivosti za daljinsku kontrolu, krađu podataka, infekciju ransomwareom i još mnogo toga.
Microsoft je prošlog petka upozorio da je otkrio da se novi ransomware, DearCry, koristi u ovim napadima.
Izdvojeno
Korisnici iPhonea mete napada upitima za resetovanje lozinke
Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje
Mobi Banka upozorava na pokušaje prevare na društvenim mrežama
Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje
Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare
Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje
Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare
Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje
Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji
Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje
Pratite nas
Nagrade