Bu yeni Microsoft Exchange sunucusu, yüksek riskli hataları otomatik olarak azaltır

  • Yüksek riskli hataları azaltan yeni bir Microsoft Exchange özelliği var.
  • Güncelleme, birden fazla güvenlik açığından yararlanıldıktan sonra gerçekleşir.
  • Yeni sunucu, devre dışı bırakılabilen isteğe bağlı bir özelliktir.

Microsoft, ara azaltmalar uygulayarak saldırılara karşı yüksek risk altındaki sunucuları güvence altına almak için yeni bir Exchange özelliği uygulamıştır. Yeni özellik, daha fazla zaman kazanmayı ve yöneticilerin, saldırganlar güvenlik açığından yararlanmadan önce güvenlik güncellemelerini uygulamalarına izin vermeyi amaçlıyor.

Son zamanlarda, birden çok Microsoft Exchange sıfırıncı gün güvenlik açıkları istismar edildi ve yamasız ve sunucuları güvence altına almanın hiçbir yolu olmayan yöneticilerle sunucuları riske attı.

Otomatik koruma

maruz kalan müşteriler için ProxyLogon hataları, Exchange Server, EOMT'yi geliştirerek azaltma sunar ve saldırıyı en aza indirir.

Yüksek riske veya bilinen tehditlere maruz kalan Exchange Sunucularını tespit ederek çalışır. Exchange Posta Kutusu sunucularında Windows hizmetinde çalışır ve Posta Kutusu sunucularına otomatik olarak yüklenir.

Azaltma tekniği koruma sunsa da, güvenlik açığını giderecek güvenlik güncellemeleri yüklenene kadar yalnızca geçici ve sınırlı bir süre için geçerlidir.

Hafifletme uygulandı

Exchange hizmeti, üç tür azaltma uygular;

  • IIS URL Yeniden Yazma kuralı azaltma: bu, değişim sunucusu için tehlike oluşturan bilinen kötü niyetli HTTP istekleri kalıplarını engelleyen bir kuraldır.
  • Exchange hizmeti azaltma:  Exchange sunucusundaki güvenlik açığı bulunan bir hizmeti algılar ve devre dışı bırakır.
  • Uygulama Havuzu azaltma: bir Exchange sunucusundaki güvenlik açığı bulunan uygulama havuzlarını devre dışı bırakır.

En Yeni Microsoft Exchange Sunucusu Özelliği Yüksek Riskli Hataları Azaltır https://t.co/iOGc1Dozcppic.twitter.com/iqEbUvjOK5

— E Hacking Haberleri (@EHackerNews) 29 Eylül 2021

Exchange Sunucusu devre dışı bırakılabilir

Yukarıda belirtildiği gibi, azaltma yalnızca güvenlik güncellemesi yüklenene kadar geçicidir. Bu nedenle sunucu bir yedek değildir, yalnızca yüksek riskli güvenlik açıklarını ele almak için hızlı bir yöntem sunar. Yöneticiler, sunucularında otomatik azaltmaların uygulanmasını istemezlerse EM hizmetini devre dışı bırakmayı seçebilirler.

Bu belirli EM hizmetini kullanmak istemiyorlarsa, başka kontrol uygulanan hafifletmeler de vardır. Azaltmalar, sunucu işlevselliğini azaltma eğilimindedir, bu nedenle yalnızca yüksek etkili veya yüksek riskli sorunlar için önerilir.

Bu tür hafifletmeler hakkında ne düşünüyorsunuz? Otomatik mi olmalılar? Aşağıda bir yorum bırakın.

Opera'nın Cryptocurrency tarayıcısına göz atın

Opera'nın Cryptocurrency tarayıcısına göz atınÇeşitli

Opera tarayıcısı, onu diğer tarayıcılardan ayıran yeni bir seviyenin kilidini açmış olabilir.Tarayıcıya sunulan en son özelliklerle kripto hayranları bir sürpriz bekliyor.Artık tarayıcı uzantıları ...

Devamını oku
Call of Duty Xbox ayrıcalığı yakında onaylanabilir

Call of Duty Xbox ayrıcalığı yakında onaylanabilirÇeşitli

Hayranlar, Microsoft'un Activision'ı satın almak için yaptığı son anlaşma göz önüne alındığında, Call of Duty'nin Xbox'a özel olup olmayacağını merak ediyor.Call of Duty, PlayStation'da uzun süredi...

Devamını oku
Pluton güvenlik işlemcisi, donanımı ve bellenimi güvenlik açıklarından korumak için tasarlanmıştır

Pluton güvenlik işlemcisi, donanımı ve bellenimi güvenlik açıklarından korumak için tasarlanmıştırÇeşitli

Microsoft, bu yıl Tüketici Elektroniği Şovu sırasında Pluton adlı ilk güvenlik işlemcisinin geliştirildiğini duyurdu. Ürün, Microsoft ile işbirliği içinde AMD ve Qualcomm tarafından ortaklaşa geliş...

Devamını oku