Microsoft съобщава за увеличени атаки срещу сървъри на Exchange

How to effectively deal with bots on your site? The best protection against click fraud.
  • Microsoft Изследователският екип на Defender ATP пусна ръководство за това как да защитим сървърите на Exchange от злонамерени атаки използване на поведение-базирано откриване.
  • Екипът на АТР е притеснен атаки че експлоатацияОбменуязвимости като CVE-2020-0688.
  • Трябва да започнете, като прочетете повече информация за Exchange от нашия Раздел Microsoft Exchange.
  • Ако се интересувате от повече новини за сигурността, не се колебайте да посетите нашата Център за сигурност.
Увеличени атаки срещу сървъри на Exchage

Изследователският екип на Microsoft Defender ATP пусна ръководство за това как да се защитава Exchange сървъри срещу злонамерени атаки, използвайки откриване, основано на поведение.

Има два начина за сценарии на Exchange атакувани сървъри. Най-често срещаното предполага стартиране на социални инженеринг или атаки за изтегляне, насочени към крайни точки.

Екипът на ATP обаче се притеснява от втория тип атаки, които използват уязвимости на Exchange като CVE-2020-0688. Дори имаше Предупреждение на NSA за тази уязвимост.

Microsoft вече

instagram story viewer
издаден актуализацията на защитата за отстраняване на уязвимостта от февруари, но нападателите все още намират сървъри, които не са били закърпени и следователно остават уязвими.

Как да се защитя срещу атаки на сървъри на борсата?

Блокиране и ограничаване въз основа на поведение възможности в Microsoft Defender ATP, които използват двигатели, специализирани в откриване на заплахи чрез анализ на поведението, показва повърхността на подозрителни и злонамерени дейности на Exchange сървъри.

Тези двигатели за откриване се захранват от базирани на облак класификатори за машинно обучение, които са обучени от експертно ориентирано профилиране на легитимни срещу подозрителни дейности в Exchange сървъри.

Изследователите на Microsoft проучиха атаките на Exchange, разследвани през април, използвайки множество специфични за поведението откривания, базирани на Exchange.

подозрително поведение, открито на графиката на сървърите за обмен

Как протичат атаките?

Microsoft също разкри веригата за атаки, която нарушителите използват, за да компрометират сървърите на Exchange.

Изглежда, че нападателите работят на локални сървъри на Exchange, използвайки внедрени уеб черупки. Винаги, когато нападателите взаимодействаха с уеб обвивката, отвлеченият пул от приложения изпълняваше командата от името на нападателя.

Това е мечтата на нападателя: директно кацане на сървър и, ако сървърът има неправилно конфигурирани нива на достъп, спечелете системни привилегии.

MS Exchange сървър атака верига

Microsoft също посочени в ръководството че атаките са използвали множество безфайлови техники, с добавена сложност при откриване и решаване на заплахите.

Атаките демонстрират също така, че откриването, основано на поведение, е ключово за защитата на организациите.

Засега изглежда, че инсталирането на корекцията е единственото средство за отстраняване на уязвимостта на сървъра CVE-2020-0688.

Teachs.ru
Уязвимостта на MS Exchange Server дава на хакерите администраторски права

Уязвимостта на MS Exchange Server дава на хакерите администраторски праваобмен на MicrosoftКибер защита

Нова уязвимост е открита в Microsoft Exchange Server 2013, 2016 и 2019. Тази нова уязвимост се нарича PrivExchange и всъщност е уязвимост от нулев ден.Използвайки тази дупка в сигурността, нападате...

Прочетете още
Unpatched MS Exchange сървъри, уязвими за отдалечена атака

Unpatched MS Exchange сървъри, уязвими за отдалечена атакаобмен на MicrosoftКибер защита

Ако вашият Microsoft Exchange Server е онлайн, добре се справяте кръпка веднага, ако още не сте го направили. Microsoft не е предложила решение за настоящата заплаха CVE-2020-0688, така че изглежда...

Прочетете още
Хакерите все още се опитват да пробият уязвимите сървъри на Microsoft Exchange

Хакерите все още се опитват да пробият уязвимите сървъри на Microsoft Exchangeобмен на MicrosoftКибер защита

Злонамерените актьори не спират да се опитват да използват уязвимостта на CVE-2020-0688 в интернет сървърите на Microsoft Exchange, предупреди наскоро Агенцията за национална сигурност (NSA).Вероят...

Прочетете още
ig stories viewer