يعمل خادم Microsoft Exchange الجديد هذا تلقائيًا على تخفيف الأخطاء عالية الخطورة

  • هناك ميزة Microsoft Exchange جديدة تعمل على تخفيف الأخطاء عالية الخطورة.
  • يأتي التحديث بعد أن تم استغلال العديد من الثغرات الأمنية.
  • الخادم الجديد هو ميزة اختيارية يمكن تعطيلها.

طبقت Microsoft ميزة Exchange جديدة لتأمين الخوادم المعرضة لخطر كبير من الهجمات من خلال تطبيق عمليات تخفيف مؤقتة. تهدف الميزة الجديدة إلى شراء المزيد من الوقت والسماح للمسؤولين بتطبيق تحديثات الأمان قبل أن يستغل المهاجمون الثغرة الأمنية.

في الآونة الأخيرة ، Microsoft Exchange متعددة يوم الصفر تم استغلال نقاط الضعف وتعرض الخوادم للمخاطر ، مع ترك المشرفين بدون تصحيح ولا توجد طريقة لتأمين الخوادم.

الحماية الآلية

بالنسبة للعملاء الذين يتعرضون لـ أخطاء ProxyLogon، يوفر Exchange Server التخفيف من خلال البناء على EOMT ويقلل الهجوم.

إنه يعمل عن طريق الكشف عن خوادم Exchange المعرضة لمخاطر عالية أو تهديدات معروفة. يتم تشغيله على خدمة Windows على خوادم Exchange Mailbox وسيتم تثبيته تلقائيًا على خوادم Mailbox.

على الرغم من أن تقنية التخفيف توفر الحماية ، إلا أنها مؤقتة ولفترة محدودة حتى يتم تثبيت التحديثات الأمنية لإصلاح الثغرة الأمنية.

تم تطبيق التخفيف

تطبق خدمة Exchange ثلاثة أنواع من عوامل التخفيف ؛

  • تخفيف قاعدة إعادة كتابة عنوان URL لـ IIS: هذه قاعدة تحظر الأنماط الخبيثة المعروفة لطلبات HTTP التي تشكل خطرًا على خادم التبادل.
  • تخفيف خدمة التبادل:  يكتشف ويعطل خدمة ضعيفة على خادم Exchange.
  • التخفيف من تجمع التطبيقات: تعطيل أي تجمع تطبيقات ضعيف على خادم Exchange.

أحدث ميزة Microsoft Exchange Server تخفف من الأخطاء عالية المخاطر https://t.co/iOGc1Dozcppic.twitter.com/iqEbUvjOK5

- أخبار القرصنة الإلكترونية (EHackerNews) 29 سبتمبر 2021

يمكن تعطيل Exchange Server

كما ذكر أعلاه ، يكون التخفيف مؤقتًا فقط حتى يمكن تثبيت التحديث الأمني. وبالتالي ، فإن الخادم ليس بديلاً ولكنه يقدم فقط طريقة سريعة لمعالجة نقاط الضعف عالية الخطورة. إذا كان المسؤولون لا يرغبون في تطبيق إجراءات التخفيف التلقائية على خوادمهم ، فيمكنهم اختيار تعطيل خدمة EM.

هناك أيضًا عوامل تخفيف أخرى مطبقة للتحكم إذا لم يرغبوا في استخدام خدمة EM المحددة هذه. تميل عمليات التخفيف إلى تقليل وظائف الخادم ومن ثم يوصى بها فقط للمشكلات عالية التأثير أو عالية المخاطر.

ما رأيك في مثل هذه الأنواع من التخفيفات؟ هل يجب أن تكون تلقائية؟ اترك تعليقا بالأسفل.

تم إصدار الإصلاح لـ Lumia 435 و 532 و 535 و 540 مشكلة في تسجيل الفيديو

تم إصدار الإصلاح لـ Lumia 435 و 532 و 535 و 540 مشكلة في تسجيل الفيديومنوعات

أحدث إصدار من Windows 10 بناء المحمول 14342 يقدم إصلاحات لسلسلة من المشكلات المزعجة. أحدها على وجه الخصوص كان خطأ تسجيل الفيديو في Lumia 435 و 532 و 535 و 540. لم تقدم Microsoft حتى الآن مزيدًا من ...

اقرأ أكثر
تقدم Microsoft الحماية المتقدمة من المخاطر مع Windows Defender إلى مستخدمي Windows Insider

تقدم Microsoft الحماية المتقدمة من المخاطر مع Windows Defender إلى مستخدمي Windows Insiderمنوعات

مايكروسوفت لديها أعلن في وقت سابق كانت تعمل على تعزيز Windows Defender لمساعدة الشركات على الحماية من هجمات الاختراق المتقدمة.يستخدم Windows Defender Advanced Threat Protection الجديد مستشعرات Wind...

اقرأ أكثر
كيفية استخدام Amazon Firestick بدون جهاز التحكم عن بعد [الدليل السريع]

كيفية استخدام Amazon Firestick بدون جهاز التحكم عن بعد [الدليل السريع]منوعات

ال أمازون عن بعدبرنامج يسمح لك بالتحكم في ملفات أمازون فايرستيك تلفزيون بدون جهاز تحكم عن بعد.اتبع ال خطوة بواسطة خطوة توجه أدناه إلى يتعلم كيف تحميل واستخدم أمازونالتحكم عن بعدبرنامج.يفعل التحقق م...

اقرأ أكثر