Имейлите от остарели или необработени Exchange сървъри ще бъдат блокирани

Ако не актуализирате, повече няма да можете да изпращате имейли

  • Неактуализирането или надграждането може да изглежда удобно, но изобщо не е препоръчително.
  • Microsoft сега ще защити срещу неподдържани, необработени сървъри на Exchange.
  • Ако не сте надстроили до по-нова версия, вашите имейли ще бъдат незабавно блокирани.
обмен

Знаем, че сте наясно с факта, че има няколко случая в близкото минало, когато сървърите на Exchange са били атакувани.

Разгледахме случаи, в които уязвимостите са били използвани, за да се извлече информация или суми пари от нищо неподозиращи жертви.

Можете да проверите някои от корекциите, приложени чрез последното внедряване във вторник на корекцията и вижте за какво трябва да се тревожите и за какво не.

Някои от гореспоменатите сценарии включват кошера windows.exe случай на ransomware от 2022 г., последван от няколко 0-дневни атаки по-късно през годината, наред с други.

Ситуацията е на път да се промени доста скоро, тъй като Microsoft планира да предприеме някои допълнителни мерки за сигурност.

Microsoft затяга колана около своите продукти

За да подобри сигурността, по-рано тази година Microsoft препоръча премахването на определени обекти от списъка за изключване. Това последва актуализацията от януари, която подобри сигурността на полезния товар на PowerShell.

Днес обаче Microsoft актуализира техническа общност блог пост където е споделил подробности за това как защитава срещу неподдържани, необработени сървъри на Exchange.

Тези сървърни версии са най-уязвимата категория, тъй като вече не получават актуализации, включително тези за сигурност.

Технологичният гигант от Редмънд казва, че активира базирана на транспорт система за прилагане (TES) в Exchange Online.

миниатюрно изображение 1 на публикация в блог, озаглавена Ограничаване и блокиране на имейли от постоянно уязвими сървъри на Exchange към Exchange Online

И в случай, че се чудите как функционират системите за правоприлагане, базирани на транспорт, това основно ще помогне за ограничаване или забавяне на имейли от необработени сървъри, докато не бъдат коригирани.

В случай, че няма надграждане на уязвимия сървър, имейл потокът следователно ще бъде блокиран, за да се избегнат бъдещи проблеми.

По този начин, за да се справи ефективно с този проблем, Microsoft активира базирана на транспорт система за прилагане в Exchange Online, която има три основни функции: докладване, ограничаване и блокиране.

Имайте предвид, че системата е проектирана да предупреждава администратор за неподдържани или необработени Exchange сървъри в тяхната локална среда, които се нуждаят от коригиране (надграждане или корекция).

миниатюрно изображение 2 на публикация в блог, озаглавена Ограничаване и блокиране на имейли от постоянно уязвими сървъри на Exchange към Exchange Online

Освен това, той също така има възможности за дроселиране и блокиране, така че ако сървърът не бъде коригиран, потокът от поща от този сървър ще бъде дроселиран (забавен) и в крайна сметка блокиран.

Microsoft не иска да забавя или блокира легитимни имейли, но иска да намали риска от злонамерени имейли, влизащи в Exchange Online, чрез въвеждане на предпазни мерки и стандарти за имейли, влизащи в нашия облак обслужване.

Не забравяйте да споделите вашите мисли и мнения с нас в специалния раздел за коментари, разположен точно по-долу.

Как да деактивирам заключен екран на Windows Server [ОБЯСНЕНО]

Как да деактивирам заключен екран на Windows Server [ОБЯСНЕНО]Windows сървърЗаключен екран

За да поправите различни проблеми с компютъра, препоръчваме DriverFix:Този софтуер ще поддържа драйверите ви работещи, като по този начин ви предпазва от често срещани компютърни грешки и отказ на ...

Прочетете още
Windows Server остана в цикъл за зареждане? Използвайте тези корекции

Windows Server остана в цикъл за зареждане? Използвайте тези корекцииWindows сървър

За да поправите различни проблеми с компютъра, препоръчваме DriverFix:Този софтуер ще поддържа драйверите ви работещи, като по този начин ви предпазва от често срещани компютърни грешки и отказ на ...

Прочетете още
Как да инсталирам инструменти за отдалечено администриране на сървъри

Как да инсталирам инструменти за отдалечено администриране на сървъриWindows сървърОтдалечени инструменти

Администрацията на отдалечени сървъри (RSAT) е инструмент, който се използва от ИТ администраторите за управление на сървъри от разстояние. За да имате достъп до сървър на домейн от разстояние, ще ...

Прочетете още