IT之家3月21日消息 外媒 MSPoweruser 報道,儘管微軟做出了努力,但仍有數千台內部部署的 Exchange 服務器未打補丁,容易被黑客利用進行數據竊取和勒索軟件攻擊。
到目前為止,微軟已經發布了全面的安全更新,一鍵式臨時 Exchange On-Premises 緩解工具,適用於當前和不支持版本的 on-premises Exchange Servers,並提供了逐步指導,幫助解決這些攻擊。
現在,微軟又採取了額外的措施,以進一步保護那些仍處於弱勢且尚未實施完整安全更新的公司。
最新版本的 Microsoft Defender 殺毒軟件和 System Center 端點防護軟件,經過最新的安全情報更新,現在將自動部署減輕在易受攻擊的 Exchange 服務器的 CVE-2021-26855。如果客户還沒有開啓自動更新,除了確保安裝了最新的安全情報更新(Build 1.333.747.0 或更新版本)外,不需要採取其他行動。
IT之家獲悉,不過,此舉並不能取代安全補丁,但會保護服務器,直到補丁到位。微軟正在通過 aka.ms/exchangevulns 發佈進一步的指導。