ეს ახალი Microsoft Exchange სერვერი ავტომატურად ამცირებს მაღალი რისკის შეცდომებს

  • არის Microsoft Exchange-ის ახალი ფუნქცია, რომელიც ამცირებს მაღალი რისკის შეცდომებს.
  • განახლება მოჰყვება მას შემდეგ, რაც გამოიყენეს მრავალი დაუცველობა.
  • ახალი სერვერი არის არასავალდებულო ფუნქცია, რომელიც შეიძლება გამორთოთ.

მაიკროსოფტმა დანერგა ახალი Exchange ფუნქცია შეტევებისგან მაღალი რისკის მქონე სერვერების უზრუნველსაყოფად შუალედური შემარბილებლების გამოყენებით. ახალი ფუნქცია მიზნად ისახავს მეტი დროის შეძენას და ადმინისტრატორებს საშუალება მისცეს გამოიყენონ უსაფრთხოების განახლებები, სანამ თავდამსხმელები გამოიყენებენ დაუცველობას.

ცოტა ხნის წინ, მრავალჯერადი Microsoft Exchange ნულოვანი დღე მოწყვლადობის ათვისება მოხდა და სერვერები რისკის ქვეშ დააყენეს, ადმინისტრატორებს არ დარჩენიათ პაჩი და სერვერების დაცვის საშუალება.

ავტომატური დაცვა

მომხმარებლებისთვის, რომლებიც ექვემდებარებიან ProxyLogon შეცდომებიExchange Server გთავაზობთ შერბილებას EOMT-ზე დანერგვით და ამცირებს შეტევას.

ის მუშაობს მაღალი რისკის ან ცნობილი საფრთხის ქვეშ მყოფი Exchange სერვერების გამოვლენით. ის მუშაობს Windows სერვისზე Exchange Mailbox სერვერებზე და ავტომატურად დაინსტალირდება საფოსტო ყუთის სერვერებზე.

მიუხედავად იმისა, რომ შემარბილებელი ტექნიკა გვთავაზობს დაცვას, ის მხოლოდ დროებითია და შეზღუდული დროით, სანამ არ დაინსტალირდება უსაფრთხოების განახლებები დაუცველობის გამოსწორების მიზნით.

გამოყენებულია შერბილება

ბირჟის სერვისი იყენებს სამი სახის შემარბილებელ ღონისძიებებს;

  • IIS URL Rewrite წესის შერბილება: ეს არის წესი, რომელიც ბლოკავს HTTP მოთხოვნის ცნობილ მავნე შაბლონებს, რომლებიც საფრთხეს უქმნის გაცვლის სერვერს.
  • გაცვლის სერვისის შერბილება:  აღმოაჩენს და გამორთავს დაუცველ სერვისს Exchange სერვერზე.
  • App Pool-ის შერბილება: გამორთავს ნებისმიერ დაუცველ აპლიკაციის აუზს Exchange სერვერზე.

Microsoft Exchange Server-ის უახლესი ფუნქცია ამცირებს მაღალი რისკის შეცდომებს https://t.co/iOGc1Dozcppic.twitter.com/iqEbUvjOK5

— E Hacking News (@EHackerNews) 2021 წლის 29 სექტემბერი

Exchange Server შეიძლება გამორთოთ

როგორც ზემოთ აღინიშნა, შერბილება მხოლოდ დროებითია უსაფრთხოების განახლების დაყენებამდე. ამრიგად, სერვერი არ არის შემცვლელი, მაგრამ მხოლოდ გთავაზობთ სწრაფ მეთოდს მაღალი რისკის დაუცველობის აღმოსაფხვრელად. თუ ადმინისტრატორებს არ სურთ მათ სერვერებზე ავტომატური შემცირების გამოყენება, მათ შეუძლიათ აირჩიონ EM სერვისის გამორთვა.

ასევე არსებობს სხვა კონტროლის შერბილება, თუ მათ არ სურთ ამ კონკრეტული EM სერვისის გამოყენება. შემარბილებლები, როგორც წესი, ამცირებს სერვერის ფუნქციონირებას, ამიტომ რეკომენდებულია მხოლოდ მაღალი ზემოქმედების ან მაღალი რისკის საკითხებისთვის.

რას ფიქრობთ ამგვარ შემარბილებებზე? ისინი ავტომატური უნდა იყვნენ? დატოვეთ კომენტარი ქვემოთ.

ჩამოტვირთეთ და დააინსტალირეთ Safari Windows 10 32/64 ბიტიანი

ჩამოტვირთეთ და დააინსტალირეთ Safari Windows 10 32/64 ბიტიანიMiscellanea

Windows 10-ის Safari-ის პრეფერენციაც უფრო ხშირად ხდება, თუ სხვა ნავიგაცია და ტერმინალები.Sin embargo, dado que está descontinuado para Windows, debes descargar el navegador desde fuentes distintas ...

Წაიკითხე მეტი
¿Archivos DLL Faltantes და Windows 11? Corrige el Error Así

¿Archivos DLL Faltantes და Windows 11? Corrige el Error AsíMiscellanea

Los archivos de biblioteca de vínculos dinámicos (DLL) son un komponente esencial de Windows და მრავალი პროგრამის და აპლიკაციების გამოთვლითი.DLL-ის არქივში დებიდო არსებობს განსხვავებულ ვერსიებში და...

Წაიკითხე მეტი
ტოპ 9 Herramients Para Poner a Punto Tu PC Windows 10-ზე

ტოპ 9 Herramients Para Poner a Punto Tu PC Windows 10-ზეMiscellanea

რესტორო: El mejor software de puesta a punto en general რესტორო es un optimizador de sistema que te te permite darle a tu PC un respiro de airefresco, reparando el registro dañado y dándote un ანალ...

Წაიკითხე მეტი