Microsoft, Exchange sunucularına yönelik saldırıların arttığını bildirdi

  • Microsoft Defender ATP Araştırma Ekibi, Exchange sunucularını kötü amaçlı yazılımlara karşı nasıl koruyacağınız konusunda bir kılavuz yayınladı saldırılar davranışa dayalı algılamayı kullanır.
  • ATP ekibi endişeli saldırılar bu sömürmekDeğiş tokuşgüvenlik açıkları CVE-2020-0688 gibi.
  • Exchange hakkında daha fazla bilgiyi şu adresten okuyarak başlamalısınız. Microsoft Exchange bölümü.
  • Güvenlikle ilgili daha fazla haberle ilgileniyorsanız, sayfamızı ziyaret etmekten çekinmeyin. Güvenlik Merkezi.
Exchange sunucularına artan saldırılar

Microsoft Defender ATP Araştırma Ekibi, nasıl savunulacağına dair bir kılavuz yayınladı Exchange sunucuları davranış tabanlı algılama kullanarak kötü niyetli saldırılara karşı.

Exchange sunucularının saldırıya uğradığı senaryolarının iki yolu vardır. En yaygın olanı, uç noktaları hedefleyen sosyal mühendislik veya doğrudan indirme saldırılarının başlatılması anlamına gelir.

ATP ekibi, CVE-2020-0688 gibi Exchange güvenlik açıklarından yararlanan ikinci tür saldırılar konusunda endişeli. bir tane bile vardı Bu güvenlik açığı hakkında NSA uyarısı.

Microsoft zaten Veriliş Şubat ayından bu yana güvenlik açığını gidermek için güvenlik güncellemesi, ancak saldırganlar hala yama uygulanmamış sunucular buluyor ve bu nedenle savunmasız kaldı.

Exchage sunucularına yapılan saldırılara karşı nasıl savunma yaparım?

Davranışa dayalı engelleme ve sınırlama konusunda uzmanlaşmış motorları kullanan Microsoft Defender ATP'deki yetenekler davranışları analiz ederek tehditleri tespit etmek, Exchange sunucularında şüpheli ve kötü niyetli etkinlikleri ortaya çıkarın.

Bu algılama motorları, meşru ve yasal verilerin uzman odaklı profiliyle eğitilen bulut tabanlı makine öğrenimi sınıflandırıcıları tarafından desteklenmektedir. Exchange sunucularındaki şüpheli etkinlikler.

Microsoft araştırmacıları, Nisan ayında araştırılan Exchange saldırılarını, Exchange'e özgü birden çok davranış tabanlı algılamayı kullanarak inceledi.

exchange sunucuları grafiğinde şüpheli davranışlar tespit edildi

Saldırılar nasıl gerçekleşiyor?

Microsoft ayrıca, hatalı kişilerin Exchange sunucularını tehlikeye atmak için kullandıkları saldırı zincirini de ortaya çıkardı.

Saldırganların, dağıtılmış web kabuklarını kullanarak şirket içi Exchange sunucularında çalıştığı görülüyor. Saldırganlar web kabuğuyla etkileşime girdiğinde, ele geçirilen uygulama havuzu komutu saldırganın adına çalıştırırdı.

Bu bir saldırganın hayalidir: doğrudan bir sunucuya iniş yapın ve sunucunun yanlış yapılandırılmış erişim seviyeleri varsa, sistem ayrıcalıkları kazanın.

MS Exchange sunucuları saldırı zinciri

Microsoft ayrıca kılavuzda belirtilen saldırıların, tehditleri tespit etme ve çözmede ek karmaşıklık katmanları ile birden fazla dosyasız teknik kullandığını.

Saldırılar ayrıca davranışa dayalı tespitlerin kuruluşları korumanın anahtarı olduğunu da gösterdi.

Şimdilik, CVE-2020-0688 sunucu güvenlik açığı için mevcut tek çözüm yamayı yüklemek gibi görünüyor.

Yamasız MS Exchange Sunucuları uzaktan saldırılara karşı savunmasız

Yamasız MS Exchange Sunucuları uzaktan saldırılara karşı savunmasızMicrosoft DeğişimiSiber Güvenlik

Microsoft Exchange Sunucunuz çevrimiçiyse, yama hemen, henüz yapmadıysanız. Microsoft, mevcut CVE-2020-0688 tehdidi için bir geçici çözüm önermediğinden, şu an için tek geçerli seçeneğiniz bu düzel...

Devamını oku
Hâlâ savunmasız Microsoft Exchange sunucularını ihlal etmek isteyen bilgisayar korsanları

Hâlâ savunmasız Microsoft Exchange sunucularını ihlal etmek isteyen bilgisayar korsanlarıMicrosoft DeğişimiSiber Güvenlik

Ulusal Güvenlik Ajansı (NSA) geçtiğimiz günlerde, kötü niyetli aktörlerin internete yönelik Microsoft Exchange sunucularındaki CVE-2020-0688 güvenlik açığından yararlanmayı aramayı bırakmadıkları k...

Devamını oku
Google Takvim ve Microsoft Exchange artık gerçek zamanlı serbest/meşgul aramalarını destekliyor

Google Takvim ve Microsoft Exchange artık gerçek zamanlı serbest/meşgul aramalarını destekliyorMicrosoft DeğişimiGoogle Takvimi

Google G Suite, tüm geliştiricilerin hayatını önemli ölçüde kolaylaştıran bir dizi araçtır. Ancak, onu kurmak ve kendi işinize uygulamak kadar basit değildir. Öncelikle bir işletme sahibi olarak me...

Devamını oku