Exchange Server零時差漏洞攻擊 Palo Alto Networks提出4招防範

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

記者姚惠茹/台北報導

微軟Exchange Server電子郵件伺服器近期被發現4個重大零時差漏洞(CVE-2021-26855、CVE-2021-26857、 CVE-2021-26858 及 CVE-2021-27065),這些漏洞使攻擊者可以長期利用Exchange Server漏洞進行攻擊,Palo Alto Networks提出4招防範。

微軟威脅情報中心(MSTIC)將這些攻擊以「高可信度」認定為HAFNUIM駭客組織,他們評估HAFNUIM是由中國大陸資助,並在中國大陸以外營運的組織,包括MSTIC和Unit 42在內的多個威脅情報團隊也發現多個網路攻擊者現正利用這些零時差漏洞作攻擊。

[廣告]請繼續往下閱讀...

全球預估受到網路攻擊的企業數以萬計,更重要的是在發布漏洞修補之前,攻擊者已經充分利用這些漏洞至少兩個月的時間,根據從Palo Alto Networks Expanse平台收集的遙測數據,估計世界上仍然有超過12.5萬台未修補漏洞的Exchange Servers,並偵測到的在台灣發現約有950個Exchange Server零時差漏洞威脅。

Palo Alto Networks建議4招防範,首先找到所有Exchange Server,確定是否需要修補漏洞,因為有漏洞的Exchange Server版本,包括2013年版本、2016年版本和2019年版本,雖然Exchange 2010不受Exchange 2013/2016/2019年相同的攻擊鏈的攻擊,Microsoft仍為此版本的軟件發布CVE-2021-26857的修補,而微軟也建議更新所有的Exchange Server,並優先考慮對外網路的更新,即使企業發現Exchange Server不是用來對外網路為主的路徑,如果透過其他外部網路,攻擊者仍然可以利用這些漏洞。

Palo Alto Networks指出,第2招就是修補並保護企業所有的Exchange Server,如果不能立即更新或修補Exchange Server,有一些緩解措施和解決方案可能會減少攻擊者利用Exchange Server的機會,這些緩解措施應該只是暫時的,直到漏洞被修補完成,如果Exchange Server的入站流量啟用SSL解密,已更新為Threat Prevention Content Pack 8380或更高版本的Palo Alto Networks新世代防火牆(NGFW)可以防止這些漏洞,而在Exchange Server上運行的Cortex XDR將檢測,並阻止這些攻擊中常用的webshell活動。

Palo Alto Networks說明,第3招就是確定Exchange Server是否已經受到威脅,因為這些漏洞已經氾濫成災,並被積極利用超過一個月,最早的跡象顯示這個漏洞可以追溯到1月3日,任何使用這些容易受駭客攻擊的組織都必須評估其伺服器是否受到威脅,修補系統並不會刪除已部署在系統上的任何惡意軟體。

Palo Alto Networks強調,第4招就是如果遭受到攻擊,請與資安事件應變小組聯繫,因為如果Exchange Server已受到威脅,則仍應採取措施來保護它免受上述漏洞的侵害,防止其他攻擊者進一步破壞系統,而Exchange Server版本安裝額外的安全更新非常重要,但是這不會刪除系統上已經安裝的任何惡意程式,也不會驅逐網絡中存在的任何威脅。

關鍵字: Exchange Server零時差Palo Alto Networks

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

新竹廟口刮出第二個2000萬! 虔誠夫妻參拜完幸運中獎

新竹廟口刮出第二個2000萬! 虔誠夫妻參拜完幸運中獎

新竹市知名廟口喜迎第二個「2,000萬超級紅包」頭獎兩千萬,中獎的幸運兒是一對來拜拜的夫妻,他們參拜完要買彩券時,兒女發現一張刮刮樂沒擺正,就選了這張,沒想到幸運中獎。

2025-01-30 08:51

ETF夯!2024年申購量倍增 一表看基金3大產品買氣

ETF夯!2024年申購量倍增 一表看基金3大產品買氣

國內ETF熱潮興起,根據統計,去(2024)年被動式ETF申購金額達3.82兆,年成長高達107%,而主動式基金買氣同步增溫,申購金額達4.17兆元,超越ETF的3.82兆元。

2025-01-30 05:08

春節長假美股一枝獨秀 國人複委託5大券商爭食

春節長假美股一枝獨秀 國人複委託5大券商爭食

2024年國內券商複委託業務交易金額公布,全年度以7.84兆元創下歷史新高表現,年增率75%!由於國人將資產布局大步跨足海外市場,依照券商公會的統計數據,自然人Retail(非專投、專投及高資產客戶)在2024年全年交易金額3.53兆元,年增率79%,成長表現較專業機構法人多,顯見非法人的自然人Retail前進海外的積極度。

2025-01-31 06:35

永豐金證股務代理平台「豐股務」 首創線上更改股利配發帳號

永豐金證股務代理平台「豐股務」 首創線上更改股利配發帳號

配股、配息、一指搞定。永豐金證券數位創新服務再進化,為一般投資人全新推出「豐股務」股務代理平台,提供四大亮點功能:首創線上更改股利配發銀行帳號、股東會紀念品與除權息資訊、補發股東會開會通知書、預約領取股東會紀念品,包括零股在內的一般投資人,都可以感受到在股東會紀念品旺季與除權息配發行情的高效率數位服務體驗。

2025-01-31 06:19

勞工年後轉職! 勞動部:沒休完的特休應折發工資

勞工年後轉職! 勞動部:沒休完的特休應折發工資

農曆年後,有些勞工會因個人職涯規劃而決定轉職,勞動部提醒雇主,勞工沒有休完的特休應該依法折發工資,以免觸法,且若是沒有在離職當天發給,最晚也要在發薪日給付。

2025-01-31 06:00

川普重塑全球貿易 安永:供應應鏈3策略趨吉避兇

川普重塑全球貿易 安永:供應應鏈3策略趨吉避兇

美國總統川普上任後,迅速簽署多項行政命令,以「美國優先」為核心,全面推動稅制改革和貿易政策,對全球經濟格局帶來影響。川普宣布,現行的全球最低稅負制協議對美國沒有強制力或影響,他指示美國財政部在60天內提出針對不公平稅制國家的報復措施,包括準備對美國公司實施具有域外效力稅制,或實施對美國公司會產生不成比例影響的稅制國家。美國財政部長表態,各國若繼續執行全球最低稅負制是嚴重的錯誤。

2025-01-31 00:36

想買006208「要All in還是定期定額?」 過來人給建議:別管就好

想買006208「要All in還是定期定額?」 過來人給建議:別管就好

006208(富邦台灣采吉50基金)一直都是非常受歡迎的ETF,如果有意進場,會一次把錢全投入?還是會採取定期定額的方式呢?近日就有網友想知道,006208應該要怎麼進場比較好呢?貼文曝光後,引發討論。

2025-01-31 00:10

「產業控股」不是萬靈丹! 安永:2道關卡待克服

「產業控股」不是萬靈丹! 安永:2道關卡待克服

政府積極推動「產業控股」,能否成為臺灣產業整合與躍升的關鍵,備受關注。安永聯合會計師事務所認為,思考產業控股等「產業整合」工具之前,企業可以先思考三種發展面向,確認必須整合的話,還有二道關卡要克服。

2025-01-31 00:04

AI是關鍵!勤業眾信:2025銀行轉型 3大策略放大投資價值

AI是關鍵!勤業眾信:2025銀行轉型 3大策略放大投資價值

勤業眾信聯合會計師事務所發布《2025銀行業與資本市場展望》報告,報告指出,面對低經濟成長與低利率的雙重壓力,銀行應積極探索多元化商模,善用科技應對總體經濟逆風,AI是轉型關鍵契機,可透過3大策略調整,將AI投資價值最大化。

2025-01-30 15:35

長榮傳出新造船從甲醇轉向LNG 歐美驗船機構認為符合實際需要

長榮傳出新造船從甲醇轉向LNG 歐美驗船機構認為符合實際需要

挪威媒體集團DN Media Group AS旗下的航運專業雜誌貿易風(TradeWinds)報導指出,長榮海運在訂造30艘甲醇船之後,後續11艘2.4萬箱(20呎櫃)貨櫃船準備改訂造LNG船,並已與大陸和韓國造船廠接洽中,但長榮對於市場訊息表示沒有評論。歐美驗船機構在台高階主管都認為,長榮應該是有考慮部分船隻改用LNG,因為甲醇供應確實吃緊。

2025-01-30 12:01

讀者迴響