הודעות דוא"ל משרתי Exchange מיושנים או לא מעודכנים ייחסמו

אם לא תעדכן, לא תוכל לשלוח יותר מיילים

  • לא לעדכן או לשדרג יכול להיראות נוח, אבל זה בכלל לא מומלץ.
  • מיקרוסופט תגן כעת נגד שרתי Exchange שאינם נתמכים, ללא תיקון.
  • אם לא שדרגת לגרסה חדשה יותר, המיילים שלך ייחסמו מיד.
לְהַחלִיף

אנו יודעים שאתה מודע לעובדה שיש כמה מקרים בעבר האחרון שבהם שרתי Exchange היו תחת מתקפה.

כיסינו מקרים שבהם ניצלו פגיעות על מנת לחלץ מידע או סכומי כסף מקורבנות תמימים.

אתה יכול לבדוק כמה מהתיקונים שהוחלו דרך השקת התיקון האחרון ביום שלישי ותראה מה יש לך לדאוג וממה לא לדאוג.

חלק מהתרחישים שהוזכרו לעיל כוללים את הכוורת windows.exe מקרה של תוכנת כופר משנת 2022, ואחריו כמה התקפות של 0 ימים בהמשך השנה, בין היתר.

המצב עומד להשתנות די בקרוב, מכיוון שמיקרוסופט מתכננת לנקוט באמצעי אבטחה נוספים.

מיקרוסופט מהדקת את חגורת האבטחה סביב מוצריה

על מנת לשפר את האבטחה, מוקדם יותר השנה, מיקרוסופט המליצה להסיר אובייקטים מסוימים מרשימת ההחרגות. זה בא בעקבות העדכון של ינואר ששיפר את אבטחת המטען של PowerShell.

היום, לעומת זאת, מיקרוסופט עדכנה קהילה טכנולוגית פוסט בבלוג שבו הוא שיתף פרטים על האופן שבו הוא מגן מפני שרתי Exchange שאינם נתמכים, ללא תיקון.

גרסאות שרתים אלו הן הקטגוריה הפגיעה ביותר מכיוון שהן אינן מקבלות עוד עדכונים, כולל אלו למען אבטחה.

ענקית הטכנולוגיה של רדמונד אומרת שהיא מאפשרת מערכת אכיפה מבוססת תחבורה (TES) ב-Exchange Online.

תמונה ממוזערת 1 של פוסט בבלוג שכותרתו מניעת וחסימת דואר אלקטרוני משרתי Exchange הפגיעים באופן מתמשך ל- Exchange Online

ובמקרה שאתה תוהה כיצד מתפקדות מערכות אכיפה מבוססות תחבורה, זה בעצם יעזור לחסום או לעכב הודעות דוא"ל משרתים לא מתוקנים עד לתיקון.

במקרה שאין שדרוג לשרת הפגיע, זרימת הדוא"ל תיחסם כתוצאה מכך, כדי למנוע בעיות עתידיות.

לפיכך, כדי לטפל בבעיה זו בצורה יעילה, מיקרוסופט מאפשרת מערכת אכיפה מבוססת תחבורה ב-Exchange Online שיש לה שלוש פונקציות עיקריות: דיווח, גז וחסימה.

זכור שהמערכת תוכננה להתריע בפני מנהל מערכת על שרתי Exchange שאינם נתמכים או לא מתוקנים בסביבה המקומית שלהם הזקוקים לתיקון (שדרוג או תיקון).

תמונה ממוזערת 2 של פוסט בבלוג שכותרתו החסום וחסימת דואר אלקטרוני משרתי Exchange הפגיעים באופן מתמשך ל- Exchange Online

יתרה מזאת, יש לו גם יכולות מצערת וחסימה, כך שאם שרת אינו מתוקן, זרימת הדואר מאותו שרת תוחמצת (תעכב) ובסופו של דבר תיחסם.

מיקרוסופט לא רוצה לעכב או לחסום הודעות דוא"ל לגיטימיות, אבל היא כן רוצה להפחית את הסיכון של זדוני הודעות דוא"ל נכנסות ל-Exchange Online על ידי הצבת אמצעי הגנה וסטנדרטים לכניסת דוא"ל לענן שלנו שֵׁרוּת.

זכור לחלוק איתנו את המחשבות והדעות שלך בקטע התגובות הייעודי הממוקם ממש למטה.

הפצות WSL 2 נתמכות כעת ב-Windows Server

הפצות WSL 2 נתמכות כעת ב-Windows Serverשרת חלונות

יש לנו חדשות מצוינות לכל משתמשי Windows Server 2022 וגם למשתמשי WSL.Windows Subsystem for Linux (WSL) 2 הפצות פועלות כעת על Windows Server 2022.פונקציה זו עמדה לבדיקה בחודש שעבר אך היא זמינה כעת עם...

קרא עוד
Windows Server 20H2 יגיע לסוף התמיכה באוגוסט 2022

Windows Server 20H2 יגיע לסוף התמיכה באוגוסט 2022שרת חלונות

גרסה אחרת של שרת Windows תגיע בקרוב לסוף התמיכה.מיקרוסופט מזהירה את המשתמשים שה-9 באוגוסט 2022 יהיה הסוף של Server 20H2.כדאי לשקול ברצינות לשדרג לאחת מהגרסאות הנתמכות.לפני שבועיים שיתפנו מידע לגבי ...

קרא עוד
Windows Server Build 25158 זמין כעת לכל Insiders

Windows Server Build 25158 זמין כעת לכל Insidersשרת חלונות

מכיוון שאנו עוסקים בנושא של שחרור תוכנה חדשה של מיקרוסופט, עליך להיות מודע לכך שענקית הטכנולוגיה פרסמה מבנה חדש עבור Windows Server Insider Preview. Build 25158, ששוחרר ביולי 2022, זמין כעת להורדה ...

קרא עוד