Novo recurso no Exchange Server aplicará correções automaticamente

A Microsoft adicionou um novo recurso ao Exchange Server que tomará medidas automaticamente para remediar vulnerabilidades de alto risco (provavelmente já explorado por hackers). Isso deve proteger os servidores Exchange contra ataques e dar aos administradores mais tempo para instalar patches completos quando a Microsoft os lançar. The fact is that zero-day vulnerabilities in Microsoft Exchange have recentlyContinue a ler Novo recurso no Exchange Server aplicará correções automaticamente

Especialistas publicaram uma lista das vulnerabilidades mais atacadas em 2020-2021

Especialistas do FBI, o Departamento de Segurança Interna dos EUA (DHS CISA), o Centro Australiano de Cibersegurança (ACSC), e o Centro Nacional de Cibersegurança do Reino Unido (NCSC) have published joint security advisories that list the most attacked and most popular vulnerabilities among criminals in 2020 e 2021. Com base em dados coletados pelo governo dos EUA, most of theContinue a ler Especialistas publicaram uma lista das vulnerabilidades mais atacadas em 2020-2021

EUA e Reino Unido acusaram a China de ataques a servidores Microsoft Exchange

Os Estados Unidos e uma coalizão de seus aliados, incluindo a UE, Grã-Bretanha e OTAN, have formally accused China and its authorities of a large-scale hacking campaign to break into Microsoft Exchange servers. Permitam-me que vos lembre que estes ataques têm ocorrido desde o início do 2021 and are targeted tens of thousandsContinue a ler EUA e Reino Unido acusaram a China de ataques a servidores Microsoft Exchange

Microsoft apresenta ferramenta de correção ProxyLogon com um clique

Os desenvolvedores da Microsoft lançaram uma ferramenta chamada EOMT (Ferramenta de mitigação local do Exchange) projetado para instalar atualizações em servidores Microsoft Exchange e corrigir vulnerabilidades do ProxyLogon com um clique. The utility is already available for download on the company’s GitHub. No início de março 2021, Microsoft engineers released unscheduled patches for four vulnerabilities in the Exchange mail server, which theContinue a ler Microsoft apresenta ferramenta de correção ProxyLogon com um clique

82.5% dos servidores Microsoft Exchange ainda estão vulneráveis

Especialistas em segurança da informação da Rapid7 relataram que mais de 35,000 Os servidores Microsoft Exchange conectados à Internet ainda estão vulneráveis ​​à vulnerabilidade crítica CVE-2020-0688 que foi corrigida em fevereiro. A vulnerabilidade afeta o painel de controle padrão do Exchange (PCE) component and allows an attacker to take control of a Microsoft Exchange server using previously stolen valid email credentials.Continue a ler 82.5% dos servidores Microsoft Exchange ainda estão vulneráveis