Microsoft는 Exchange 서버에 대한 공격 증가보고

  • 마이크로 소프트 Defender ATP Research Team은 악의적 인 공격으로부터 Exchange 서버를 방어하는 방법에 대한 가이드를 발표했습니다. 공격 행동 기반 탐지를 사용합니다.
  • ATP 팀은 공격공적교환취약점 CVE-2020-0688과 같습니다.
  • 먼저 Exchange에 대한 자세한 정보를 읽으십시오. Microsoft Exchange 섹션.
  • 보안에 대한 더 많은 뉴스에 관심이 있으시면 언제든지 보안 허브.
Exchage 서버에 대한 공격 증가

Microsoft Defender ATP 연구 팀은 방어 방법에 대한 가이드를 발표했습니다. Exchange 서버 행동 기반 탐지를 사용하여 악의적 인 공격으로부터.

공격을받는 Exchange 서버 시나리오에는 두 가지 방법이 있습니다. 가장 일반적인 것은 엔드 포인트를 대상으로하는 소셜 엔지니어링 또는 드라이브 바이 다운로드 공격을 시작하는 것을 의미합니다.

ATP 팀은 CVE-2020-0688과 같은 Exchange 취약성을 악용하는 두 번째 유형의 공격에 대해 걱정하고 있습니다. 심지어 이 취약점에 대한 NSA 경고.

Microsoft는 이미 발행 된 보안 업데이트는 2 월 이후로 취약점을 수정했지만 공격자는 여전히 패치가 적용되지 않아 취약한 상태로 남아있는 서버를 찾습니다.

Exchage 서버에 대한 공격을 어떻게 방어합니까?

행동 기반 차단 및 억제 전문화 된 엔진을 사용하는 Microsoft Defender ATP의 기능 행동 분석을 통한 위협 탐지, Exchange 서버에서 의심스럽고 악의적 인 활동을 노출합니다.

이러한 탐지 엔진은 전문가 중심의 적법한 프로파일 링과 적법한 프로파일 링을 통해 훈련 된 클라우드 기반 기계 학습 분류기에 의해 구동됩니다. Exchange 서버의 의심스러운 활동.

Microsoft 연구진은 여러 Exchange 관련 동작 기반 탐지를 사용하여 4 월에 조사 된 Exchange 공격을 연구했습니다.

Exchange 서버 그래프에서 감지 된 의심스러운 동작

공격은 어떻게 발생합니까?

Microsoft는 또한 범죄자가 Exchange 서버를 손상시키는 데 사용하는 공격 체인을 공개했습니다.

공격자는 배포 된 웹 셸을 사용하여 온-프레미스 Exchange 서버에서 작동하는 것으로 보입니다. 공격자가 웹 셸과 상호 작용할 때마다 하이재킹 된 애플리케이션 풀이 공격자를 대신하여 명령을 실행했습니다.

이것은 공격자의 꿈입니다. 서버에 직접 착륙하고 서버가 액세스 수준을 잘못 구성한 경우 시스템 권한을 얻습니다.

MS Exchange 서버 공격 체인

마이크로 소프트도 가이드에 명시된 공격은 위협을 탐지하고 해결하는 데 복잡성이 추가 된 여러 파일리스 기술을 사용했습니다.

공격은 또한 행동 기반 탐지가 조직 보호의 핵심임을 보여주었습니다.

현재로서는 패치를 설치하는 것이 CVE-2020-0688 서버 취약성에 대한 유일한 해결책 인 것으로 보입니다.

이전 설치에서 Windows 재부팅이 보류됨 [Fix]

이전 설치에서 Windows 재부팅이 보류됨 [Fix]Microsoft ExchangeExchange 2013

간단한 재부팅으로 문제를 해결할 수 있습니다.이 오류는 시스템 업데이트 실패 또는 보류 중인 재부팅으로 인해 발생할 수 있습니다. 이 문제를 해결하려면 먼저 컴퓨터를 재부팅한 다음 아래 단계를 따르십시오.엑스다운로드 파일을 클릭하여 설치다양한 PC 문제를 해결하려면 Restoro PC 수리 도구를 권장합니다.이 소프트웨어는 일반적인 컴퓨터 오류를 복구...

더 읽어보기
Windows 11에서 Exchange Online PowerShell 모듈을 설치하는 방법은 무엇입니까?

Windows 11에서 Exchange Online PowerShell 모듈을 설치하는 방법은 무엇입니까?Microsoft Exchange윈도우 11

이 작업을 수행하려면 단계별 지침을 따르십시오.첫 번째 단계는 컴퓨터에 설치할 Windows PowerShell ISE를 확인하거나 설치하는 것입니다. 그렇지 않은 경우 Microsoft Store에서 다운로드할 수 있습니다.또한 번거로움 없이 작업을 수행하려면 관리자 권한으로 PowerShell ISE를 실행해야 합니다.엑스다운로드 파일을 클릭하여 ...

더 읽어보기
PowerShell에서 Exchange Online에 어떻게 연결하나요?

PowerShell에서 Exchange Online에 어떻게 연결하나요?Microsoft Exchange

이 작업을 수행하는 두 가지 간단한 방법 살펴보기PowerShell을 사용한 일괄 처리는 일부 관리 작업을 단순화합니다.이 가이드에서는 PowerShell에서 Exchange Online을 연결하는 단계별 지침에 대해 설명합니다.엑스다운로드 파일을 클릭하여 설치다양한 PC 문제를 해결하려면 Restoro PC 수리 도구를 권장합니다.이 소프트웨어는 일...

더 읽어보기