Отправить заявку
Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл
Срочная новость! Microsoft выпустила исправления для нескольких уязвимостей нулевого дня Microsoft Exchange Server.
Надеемся, вы осведомлены о ситуации, и просим вас принять немедленные меры в соответствии с вашими политиками и процедурами информационной безопасности.
Необходимо дать указание вашим командам приступить к немедленным действиям по оценке инфраструктуры Exchange Server и установке исправлений на затронутые системы, при этом в первую очередь обновления должны быть установлены для серверов, доступных из сети Интернет (например, серверы, публикующие Outlook Web App (OWA) и Exchange Control Panel (ECP) для удаленного доступа).
Чтобы закрыть данные уязвимости, вам следует предварительно установить последнее кумулятивное обновление, доступное для Exchange Server, а затем установить соответствующие обновления безопасности на каждом сервере Exchange.
Вы можете использовать скрипт проверки работоспособности Exchange Server, который можно загрузить с GitHub (используйте последнюю версию).
Запуск этого скрипта поможет определить актуальность обновлений локального сервера Exchange Server (обратите внимание, что сценарий не поддерживает Exchange Server 2010).
Мы также рекомендуем вашей команде по безопасности оценить, использовались ли уязвимости или нет с помощью индикаторов взлома, которые мы опубликовали здесь - https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
Мы также рекомендуем использовать Azure Sentinel для создания запросов для расширенного поиска индикаторов компрометации и сигналов о потенциальной атаке, а также шаблоны запросов для анализа угроз и создания оповещений для последующей реакции и восстановления из Microsoft Defender for Endpoint.
Security Update Release Notes – Microsoft Security Update Guide
Exchange Team Blog - Microsoft Tech Community
Microsoft Security Response Center release - Microsoft Tech Community
CSS Support: https://support.microsoft.com/
Команда «Спектрасофт» готова работать с вами над решением данной проблемы. Если вам понадобится помощь, обратитесь к менеджеру нашей компании любым удобным для вас способом!
Оцените материал!
Отзывы (0)
Добавить отзыв
Positive Technologies предупреждает о росте угроз фишинга, охватывающих государственные структуры и предприятия оборонной отрасли. Исследование за 2022–2023 годы выявило, что злоумышленники все чаще маскируются под подрядчиков.
Компания «РЕД СОФТ» представила новое обновление для платформы виртуализации. Выпуск версии 7.3.3 принес значительное повышение скорости и безопасности, а также добавил администраторам полезные инструменты для ежедневной работы.
Совместимость "1С:Документооборот" и почтовых систем "МойОфис" стала своеобразной ключом к сокращению времени и ресурсов, которые компании ранее тратили на управление бизнес-процессами и коммуникацией.
Как сообщило ООО «НЦПР», Федеральная служба по техническому и экспортному контролю приняла заявку на сертификацию программного обеспечения – новой системы управления базами данных «МСВСфера СУБД 6.0». ПО разработано на платформе DBMS Tibero 6 по соглашению, подписанному с компанией TmaxSoft.