Previous Next
Bağla

“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

10-03-2021 18:07
“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

ompüter İnsidentlərinə Qarşı Mübarizə Mərkəzi məhdud sayda baş verən hədəf hücumlar zamanı aşkar edilmiş çatışmazlıqları aradan qaldırmaq məqsədilə “Microsoft Exchange Server” üçün təhlükəsizliklə bağlı bir neçə yenilənmələr təqdim edib.

Xeberler.az mərkəzin məlumatına istinadla bildirir ki, bu cür çatışmazlıqlar “Microsoft Exchange Server” proqramına təsir edir.

Məlumatda qeyd olunur ki, bu çatışmazlıqlar ciddi xarakter daşıdığı üçün Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzi bu cür hücumlardan qorunmaq və gələcəkdə ekosistem boyunca sui-istifadənin qarşısını almaq məqsədilə dərhal zədələnmiş sistemlərdə təqdim olunmuş yenilənmələri tətbiq etmələri tövsiyə olunur. Bu hücumlar “Exchange Online” platformasına təsir etmir.

Bu hücumlardan zərər görən versiyalar – “Microsoft Exchange Server 2013”, “Microsoft Exchange Server 2016”, “Microsoft Exchange Server 2019”, və “Microsoft Exchange Server 2010” hazırda “Əsaslı Müdafiə” məqsədləri üçün yenilənir.

“Bu cür çatışmazlıqlardan hücum zəncirinin bir hissəsi kimi istifadə olunur. İlk hücum üçün “Exchange server”in 443-cü portuna etibarlı olmayan bağlantı etmək lazımdır. Etibarlı olmayan bağlantıları məhdudlaşdırmaq və ya “Exchange serveri” xarici girişlərdən qorumaq məqsədilə VPN quraşdırmaqla bu hücumun qarşısı alına bilər. Bu üsuldan istifadə yalnız hücumun ilk mərhələsindən qoruyacaq, hücumçu artıq serverə giriş əldə etdikdə və ya inzibatçını zərərli bir faylı açmağa inandıra bildikdə zəncirin digər mərhələləri davam edə bilər. Xarici hücumlara məruz qalan “Exchange Server”lər üçün yenilənmələri quraşdırmağı tövsiyə edirik. Hücuma məruz qalmış bütün “Exchange Serverlər” sonda yenilənməlidir”, - deyə məlumatda bildirilir.

Aşağıdakı ünvanlardan daha ətraflı məlumat və təlimat əldə edə bilərsiniz:

“Hafnium Targeting Exchange”

“Microsoft on the Issues”

“Exchange Team Blog”

CVE-2021-26855

CVE-2021-26857

CVE-2021-26858

CVE-2021-27065

Məlum hücumlarla əlaqəli olmayan:

CVE-2021-26412

CVE-2021-26854

CVE-2021-27078

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

“Microsoft Exchange Server” məhsullarında təhlükəsizlik boşluqları var

12-03-2021

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Qlobal elektron poçt xidmətində “Zero-Day” boşluq aşkarlanıb

26-08-2022

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

Kaspersky: Mürəkkəb hədəf hücumlarının sayı artıb!

03-08-2021

«Azərbaycan Sənaye Bankı» və «Azercell» birgə kredit kampaniyasına başlayıb

01-07-2009

Dövlət Xidməti: “Linux”da hakerlərin istifadə etdiyi Top-15 boşluq müəyyən olunub"

02-09-2021

HP və Microsoft Windows Mobile 6.5

02-03-2009

Microsoft yeni Windows HPC Server 2008 sistemi təqdim edir

23-09-2008

İT-rəhbər və mütəxəssislər üçün seminar keçirilib

30-09-2015

Windows Server 2003 sisteminin dəstəyi dayandırıldı

14-07-2015

“Kaspersky Security” həllinin yeni versiyası yarım il pulsuz olacaq

02-04-2020

ETX: “Citrix”in cihazlarında yaddaş təhlükəsizliyi boşluğu aşkar olunub

29-11-2024

Microsoft rəsmən Windows Server 2016-nı təqdim edib

17-10-2016

Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

18-03-2023

AzInTelecom Bakutel sərgisində yeni məhsullar təqdim edib

08-12-2018

“Microsoft Office 2016 ”dan necə istifadə etmək olar?

23-09-2015

Dünyada yeni virus təhlükəsi- Xəbərdarlıq

29-06-2017

Şirkətlər İT mütəxəssislər axtarır

23-05-2015

Dövlət Xidməti qlobal elektron poçt sistemində boşluqlar aşkar edib

08-07-2025

Azərbaycanın dövlət informasiya resurslarına qarşı DDoS hücumların qarşısı alınır

30-09-2020

Kaspersky Security OneDrive buludunu da qoruyacaq

06-09-2019

Kaspersky Azərbaycanda Log4shell hücumlarının qarşısını alıb!

02-02-2022

Cray CX1 superkompüterləri

18-09-2008





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə