安全|微软发布实用工具 可以帮助排查Exchange服务器是否已经被Hafnium入侵
微软Exchange服务器的独立安装存在一系列缺陷 , 这导致了一场规模庞大的网络安全事件 , 有几十万台Exchange服务器的安装被黑客组织Hafnium入侵 。Krebs on Security报道称 , 大量的小企业、城镇、城市和地方政府已经被感染 , 黑客在盗取了数据之余还留下了一个Web Shell , 以便进一步指挥和控制 。
为了快速帮助潜在受害者判断和解决问题 , 今天 , 微软发布了新的工具和指南 , 帮助服务器管理员检测和减轻威胁 。
首先最重要的是 , 微软发布了免费的Exchange服务器 "入侵指标"工具的更新 , 该工具可用于扫描Exchange服务器的日志文件 , 以识别它们是否受到了入侵 。
下载地址:
http://techimg88.easyfang.com/img.php?https://github.com/microsoft/CSS-Exchange/tree/main/Security
微软还发布了紧急替代缓解指南 , 供无法应用微软已于3月2日发布的内置独立更新的管理员使用 。然而应用补丁仍然是最有效的预防措施 , 如果你的服务器被感染 , 全面补救将是一项更大的工作 。
"到目前为止 , 我们已经处理了几十个案例 , 早在2月28日[微软宣布其补丁之前] , 一直到现在 , "发现攻击的Volexity总裁Steven Adair说 。"即使你在微软公布补丁的同一天打了补丁 , 你的服务器上仍然很有可能存在一个web shell 。事实是 , 如果你正在运行Exchange , 而你还没有打补丁 , 那么你的网络组织很有可能已经被入侵 。"
"最好的保护是尽快在所有受影响的系统中应用更新 , "微软发言人在一份书面声明中说 。"我们将继续通过提供额外的调查和缓解指导来帮助客户 。受影响的客户应该联系我们的支持团队 , 以获得额外的帮助和资源 。"
【安全|微软发布实用工具 可以帮助排查Exchange服务器是否已经被Hafnium入侵】
文章图片
推荐阅读
- 下架|APK Installer 和 WSATools 同时躺枪:冒牌应用登陆微软应用商店
- Samsung|三星预告1月11日发布Exynos 2200芯片组 RDNA 2 GPU加持
- 手机|一加10 Pro宣传视频曝光:将于1月11日14点发布
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 语境|B站2021个人年度报告发布:你共计看了多少个视频
- 功能|Linux 微信官方版 2.1.1 正式发布
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Monarch|消息称微软Win11 2022重大更新将在明年夏天到来