企業がMicrosoft Exchange Hybridをローカルおよびオンラインで使用している場合、攻撃者は、特定の状況下で、セキュリティの脆弱性を活用し、オンラインでの交換で高い権利を獲得して、そこに大混乱をもたらすことができます。これまでのところ、すでに進行中の攻撃の報告はありませんが、それにもかかわらず、管理者は対策を講じるべきです。
背景情報
Microsoftによると、ハイブリッド交換インスタンスのみが危険にさらされています。攻撃者は、攻撃を開始するためにローカル交換サーバーへの管理アクセスが必要です。これが与えられた場合、脆弱性の説明に従って、重要な痕跡を残さずに、延長権でオンラインでExchangeにアクセスできます。
対策
また、CISAは、管理者がサポートされていないため、インターネットからアクセスできる脆弱なインスタンスである企業が交換バージョンを実行しているかどうかを緊急に確認する必要があると指摘しています。 SharePoint Server 2013や以前のバージョンなどの問題は、セキュリティの更新を受け取っておらず、セキュリティ上の理由からインターネットからすぐに切断する必要があります。
()
残念ながら、このリンクはもはや有効ではありません。
無駄な記事へのリンクは、7日以上古い場合や頻繁に呼ばれている場合、無効になります。
この記事を読むには、heise+パッケージが必要です。義務なしに1週間をテストしてください – 義務なし!
#今すぐ安全に #Microsoft #Exchangeはハイブリッド操作で脆弱です