Ако не актуализирате, повече няма да можете да изпращате имейли
- Неактуализирането или надграждането може да изглежда удобно, но изобщо не е препоръчително.
- Microsoft сега ще защити срещу неподдържани, необработени сървъри на Exchange.
- Ако не сте надстроили до по-нова версия, вашите имейли ще бъдат незабавно блокирани.
Знаем, че сте наясно с факта, че има няколко случая в близкото минало, когато сървърите на Exchange са били атакувани.
Разгледахме случаи, в които уязвимостите са били използвани, за да се извлече информация или суми пари от нищо неподозиращи жертви.
Можете да проверите някои от корекциите, приложени чрез последното внедряване във вторник на корекцията и вижте за какво трябва да се тревожите и за какво не.
Някои от гореспоменатите сценарии включват кошера windows.exe случай на ransomware от 2022 г., последван от няколко 0-дневни атаки по-късно през годината, наред с други.
Ситуацията е на път да се промени доста скоро, тъй като Microsoft планира да предприеме някои допълнителни мерки за сигурност.
Microsoft затяга колана около своите продукти
За да подобри сигурността, по-рано тази година Microsoft препоръча премахването на определени обекти от списъка за изключване. Това последва актуализацията от януари, която подобри сигурността на полезния товар на PowerShell.
Днес обаче Microsoft актуализира техническа общност блог пост където е споделил подробности за това как защитава срещу неподдържани, необработени сървъри на Exchange.
Тези сървърни версии са най-уязвимата категория, тъй като вече не получават актуализации, включително тези за сигурност.
Технологичният гигант от Редмънд казва, че активира базирана на транспорт система за прилагане (TES) в Exchange Online.
И в случай, че се чудите как функционират системите за правоприлагане, базирани на транспорт, това основно ще помогне за ограничаване или забавяне на имейли от необработени сървъри, докато не бъдат коригирани.
В случай, че няма надграждане на уязвимия сървър, имейл потокът следователно ще бъде блокиран, за да се избегнат бъдещи проблеми.
По този начин, за да се справи ефективно с този проблем, Microsoft активира базирана на транспорт система за прилагане в Exchange Online, която има три основни функции: докладване, ограничаване и блокиране.
Имайте предвид, че системата е проектирана да предупреждава администратор за неподдържани или необработени Exchange сървъри в тяхната локална среда, които се нуждаят от коригиране (надграждане или корекция).
Освен това, той също така има възможности за дроселиране и блокиране, така че ако сървърът не бъде коригиран, потокът от поща от този сървър ще бъде дроселиран (забавен) и в крайна сметка блокиран.
Microsoft не иска да забавя или блокира легитимни имейли, но иска да намали риска от злонамерени имейли, влизащи в Exchange Online, чрез въвеждане на предпазни мерки и стандарти за имейли, влизащи в нашия облак обслужване.
Не забравяйте да споделите вашите мисли и мнения с нас в специалния раздел за коментари, разположен точно по-долу.