Microsoft twierdzi, że 92% serwerów Exchange zostało załatanych przeciwko exploitowi Hafnium
1 minuta. czytać
Opublikowany
Przeczytaj naszą stronę z informacjami, aby dowiedzieć się, jak możesz pomóc MSPoweruser w utrzymaniu zespołu redakcyjnego Czytaj więcej
Po ogromnych wysiłkach Microsoft twierdzi, że 92% samodzielnych, podatnych na ataki serwerów Exchange zostało załatanych pod kątem kolekcji luk wykorzystywanych przez grupę hakerów Hafnium.
Dane pochodzą z RyzykoIQ, który współpracuje z Microsoft i który tweetował liczby.
Nasza praca jest kontynuowana, ale obserwujemy silny rozwój lokalnych aktualizacji programu Exchange Server:
• 92% światowych adresów IP Exchange jest teraz poprawionych lub ograniczonych.
• 43% poprawa na całym świecie w ostatnim tygodniu. pic.twitter.com/YhgpnMdlOX- Odpowiedź dotycząca bezpieczeństwa (@msftsecresponse) 22 marca 2021 r.
Hafnium wykorzystał 4 exploity dnia zerowego, które dotyczyły tylko samodzielnych usług Microsoft Exchange, powodując utratę danych i ataki ransomware na dziesiątki tysięcy serwerów.
W odpowiedzi Microsoft wydał przewodnik łagodzący, łatki awaryjne i stworzył narzędzie do łagodzenia skutków jednym kliknięciem, a później zaktualizował program Microsoft Defender, aby automatycznie łagodzić tę lukę.
To wciąż pozostawia dziesiątki tysięcy serwerów, które zostały już naruszone, jednak ich upadek prawdopodobnie zajmie lata, zanim w pełni się zrealizuje. Firma F-Secure zaleca administratorom IT sprawdzanie swoich systemów pod kątem wskaźników naruszenia bezpieczeństwa (IoC) i przeprowadzanie audytów bezpieczeństwa, aby sprawdzić, czy ich serwery zostały wykorzystane.
przez ZDNet
Forum użytkowników
Wiadomości 0