微軟MicrosoftExchange電子郵件攻擊可能比最初想像的更具破壞性
根據(jù)新的報告稱,針對Microsoft Exchange電子郵件服務器的網(wǎng)絡攻擊的范圍可能比以前認為的范圍要廣,該報告聲稱成千上萬的企業(yè)可能已經(jīng)受到影響。Microsoft已針對此問題發(fā)布了一個緊急補丁,但許多受影響的客戶尚未安裝并保護自己免受進一步的損害-懷疑該補丁本身是否足夠安全。
白宮在應對襲擊事件中發(fā)揮了積極作用,并在周末敦促美國各地的管理員和網(wǎng)絡運營商確保對其進行保護。
在此之前,人們擔心微軟的修復程序并未阻止該攻擊,美國政府認為該攻擊沒有解決后門訪問問題,該問題可能使黑客訪問受感染的服務器,從而增加了進一步遭受攻擊的風險。
路透社援引白宮官員的話說:“這是一個仍在發(fā)展的積極威脅,我們敦促網(wǎng)絡運營商非常認真地對待它。”他指出,正在組建一個工作組來應對黑客攻擊。
白宮官員補充說:“如果服務器已經(jīng)受到威脅,我們不能過分強調補丁和緩解措施是不補救的,任何擁有脆弱服務器的組織都必須采取措施確定它們是否已成為目標,這是至關重要的,”白宮官員補充說。
KrebsOnSecurity認為,攻擊自1月6日以來一直在進行,Microsoft僅在近兩個月后的3月2日發(fā)布了補丁程序,這意味著威脅的規(guī)模呈指數(shù)級增長。
微軟表示,它正在與美國政府和安全公司緊密合作,以確保其指南是最新的并提供最佳建議。
微軟發(fā)言人告訴KrebsOnSecurity:“最好的保護是盡快在所有受影響的系統(tǒng)上應用更新。” “我們將繼續(xù)通過提供其他調查和緩解指導來幫助客戶。受影響的客戶應聯(lián)系我們的支持團隊,以獲取更多幫助和資源。”
Sophos Managed Threat Response高級總監(jiān)Mat Gangwer指出:“這些漏洞非常重要,需要認真對待。它們使攻擊者無需證書即可遠程在這些服務器上執(zhí)行命令,任何威脅參與者都可能濫用它們。 。Exchange的廣泛安裝及其在Internet上的開放性意味著許多運行本地Exchange服務器的組織可能會面臨風險。”
“運行本地Exchange服務器的組織應假定它們已受到影響,并且首先要修補其Exchange設備并確認更新已成功。但是,僅應用補丁程序并不會從您的網(wǎng)絡中刪除補丁程序之前的工件。組織需要人眼和情報來確定它們是否受到了影響以及受到了何種程度的影響,最重要的是要抵消攻擊并從網(wǎng)絡中清除對手。