Отправить заявку

Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл

Файл заявки
*
- поле, обязательное для заполнения
Защита от автоматического заполнения  
Подтвердите, что вы не робот*

Необходимо установить обновление серверов Exchange для исправления уязвимостей нулевого дня!

Содержание

    Срочная новость! Microsoft выпустила исправления для нескольких уязвимостей нулевого дня Microsoft Exchange Server.

    Уязвимости существуют в локальных серверах Exchange Server версии 2010, 2013, 2016 и 2019.

    Надеемся, вы осведомлены о ситуации, и просим вас принять немедленные меры в соответствии с вашими политиками и процедурами информационной безопасности.

    Необходимо дать указание вашим командам приступить к немедленным действиям по оценке инфраструктуры Exchange Server и установке исправлений на затронутые системы, при этом в первую очередь обновления должны быть установлены для серверов, доступных из сети Интернет (например, серверы, публикующие Outlook Web App (OWA) и Exchange Control Panel (ECP) для удаленного доступа).

    Чтобы закрыть данные уязвимости, вам следует предварительно установить последнее кумулятивное обновление, доступное для Exchange Server, а затем установить соответствующие обновления безопасности на каждом сервере Exchange.

    Вы можете использовать скрипт проверки работоспособности Exchange Server, который можно загрузить с GitHub (используйте последнюю версию).

    Запуск этого скрипта поможет определить актуальность обновлений локального сервера Exchange Server (обратите внимание, что сценарий не поддерживает Exchange Server 2010).

    Мы также рекомендуем вашей команде по безопасности оценить, использовались ли уязвимости или нет с помощью индикаторов взлома, которые мы опубликовали здесь -  https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/

    Мы также рекомендуем использовать Azure Sentinel для создания запросов для расширенного поиска индикаторов компрометации и сигналов о потенциальной атаке, а также шаблоны запросов для анализа угроз и создания оповещений для последующей реакции и восстановления из Microsoft Defender for Endpoint.

    Информация, которая поможет вам и вашим ИТ-сотрудникам:

    Security Update Release Notes – Microsoft Security Update Guide

    Exchange Team Blog -  Microsoft Tech Community

    Microsoft Security Response Center release - Microsoft Tech Community

    CSS Support: https://support.microsoft.com/

    Команда «Спектрасофт» готова работать с вами над решением данной проблемы. Если вам понадобится помощь, обратитесь к менеджеру нашей компании любым удобным для вас способом!

    Опубликовано 5 марта 2021

    Оцените материал!

    (Нет голосов)

    Отзывы (0)

    Добавить отзыв

    Наиболее интересные материалы

    Компания HP обновила модельный ряд своих принтеров HP LaserJet

    Компания Hewlett Packard заявила об обновлении модельного ряда своих бизнес принтеров серии LaserJet, такие модели как: HP LaserJet Pro M402; HP LaserJet Pro M426; HP LaserJet Pro M477; HP LaserJet Pro M452, HP LaserJet Pro были сняты производства и больше не доступны к заказам, и отгрузкам.

    «СёрчИнформ КИБ» расширил контроль над мессенджерами и облачными хранилищами

    «СёрчИнформ КИБ» расширяет возможности контроля за мессенджерами (включая RocketChat, WhatsApp, Telegram) и облачными хранилищами (в том числе ЭДО «Контур.Диадок» и Google Colab). Эти обновления позволяют более эффективно защищать корпоративные данные и улучшать безопасность информации.

    Symantec минус Veritas: еще на шаг ближе к разделению

    Symantec и Veritas официально объявили о разделении на две самостоятельные фирмы, работающие с IT-безопасностью и ПО хранением соответственно. Как сообщил Джейсон Эберхардт, представитель компании-партнера Conventus, эта новость воспринята на рынке с воодушевлением.

    ОС Astra Linux сертифицирована ФСТЕК России на обработку государственной тайны до степени секретности «особой важности»

    Операционная система Astra Linux получила сертификат ФСТЭК РФ на обработку государственной тайны до уровня секретности "особой важности"


    Добавить комментарий