Exchange Server零時差漏洞攻擊 Palo Alto Networks提出4招防範

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

記者姚惠茹/台北報導

微軟Exchange Server電子郵件伺服器近期被發現4個重大零時差漏洞(CVE-2021-26855、CVE-2021-26857、 CVE-2021-26858 及 CVE-2021-27065),這些漏洞使攻擊者可以長期利用Exchange Server漏洞進行攻擊,Palo Alto Networks提出4招防範。

微軟威脅情報中心(MSTIC)將這些攻擊以「高可信度」認定為HAFNUIM駭客組織,他們評估HAFNUIM是由中國大陸資助,並在中國大陸以外營運的組織,包括MSTIC和Unit 42在內的多個威脅情報團隊也發現多個網路攻擊者現正利用這些零時差漏洞作攻擊。

[廣告]請繼續往下閱讀...

全球預估受到網路攻擊的企業數以萬計,更重要的是在發布漏洞修補之前,攻擊者已經充分利用這些漏洞至少兩個月的時間,根據從Palo Alto Networks Expanse平台收集的遙測數據,估計世界上仍然有超過12.5萬台未修補漏洞的Exchange Servers,並偵測到的在台灣發現約有950個Exchange Server零時差漏洞威脅。

Palo Alto Networks建議4招防範,首先找到所有Exchange Server,確定是否需要修補漏洞,因為有漏洞的Exchange Server版本,包括2013年版本、2016年版本和2019年版本,雖然Exchange 2010不受Exchange 2013/2016/2019年相同的攻擊鏈的攻擊,Microsoft仍為此版本的軟件發布CVE-2021-26857的修補,而微軟也建議更新所有的Exchange Server,並優先考慮對外網路的更新,即使企業發現Exchange Server不是用來對外網路為主的路徑,如果透過其他外部網路,攻擊者仍然可以利用這些漏洞。

Palo Alto Networks指出,第2招就是修補並保護企業所有的Exchange Server,如果不能立即更新或修補Exchange Server,有一些緩解措施和解決方案可能會減少攻擊者利用Exchange Server的機會,這些緩解措施應該只是暫時的,直到漏洞被修補完成,如果Exchange Server的入站流量啟用SSL解密,已更新為Threat Prevention Content Pack 8380或更高版本的Palo Alto Networks新世代防火牆(NGFW)可以防止這些漏洞,而在Exchange Server上運行的Cortex XDR將檢測,並阻止這些攻擊中常用的webshell活動。

Palo Alto Networks說明,第3招就是確定Exchange Server是否已經受到威脅,因為這些漏洞已經氾濫成災,並被積極利用超過一個月,最早的跡象顯示這個漏洞可以追溯到1月3日,任何使用這些容易受駭客攻擊的組織都必須評估其伺服器是否受到威脅,修補系統並不會刪除已部署在系統上的任何惡意軟體。

Palo Alto Networks強調,第4招就是如果遭受到攻擊,請與資安事件應變小組聯繫,因為如果Exchange Server已受到威脅,則仍應採取措施來保護它免受上述漏洞的侵害,防止其他攻擊者進一步破壞系統,而Exchange Server版本安裝額外的安全更新非常重要,但是這不會刪除系統上已經安裝的任何惡意程式,也不會驅逐網絡中存在的任何威脅。

關鍵字: Exchange Server零時差Palo Alto Networks

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

00929指數大改版受肯定!6月存股息、12月追成長 投資人期待重返榮耀

00929指數大改版受肯定!6月存股息、12月追成長 投資人期待重返榮耀

月配高股息ETF龍頭復華台灣科技優息(00929)去年12月迎來指數改版後的首度換股,不僅成分股檔數擴增至50檔,更首度納入台積電、聯發科、大立光等重量級權值股,同時強化AI供應鏈布局與息收來源,多數投資人對此抱持正面看法,認為有助於提升未來股價表現與配息穩定度。

2026-01-16 08:30

馬士基美國籍船開進紅海屬試探性質 聯盟船至今均未安排復航

馬士基美國籍船開進紅海屬試探性質 聯盟船至今均未安排復航

大陸信德海事網從船視寶提供的AIS軌跡信息,追蹤到馬士基航運懸掛美國旗的「Maersk Denver」已經在本月13日進入紅海,國際分析師雖預測第二季開始復航紅海商船將明顯增加,但是截至目前為止,三大海運聯盟的聯營船隊都尚未安排回歸紅海,中東情勢也被認為可能隨時出現逆轉。

2026-01-16 07:00

2025年台股ETF績效揭曉!主動式表現亮眼、市值型仍是長期核心

2025年台股ETF績效揭曉!主動式表現亮眼、市值型仍是長期核心

隨著2025年正式畫下句點,台股也交出亮眼成績單。Podcast 節目《不管啦!給我錢》最新一集中,主持人強尼與海晴回顧「2025年台股ETF績效分析」,深入解析全年市場走勢與各類ETF表現。

2026-01-16 06:22

台積電太甜!本土投顧上修台股目標價喊「2350元」 美股ADR狂飆

台積電太甜!本土投顧上修台股目標價喊「2350元」 美股ADR狂飆

台積電(2330)今(15)日法說利多連發,引爆法人全面上修預期。本土金控旗下投顧月內第二度出具報告,直指「台積電位居AI領先地位,正處於加速獲利上行循環」,重申「買進」評等,並一舉將目標價從2050元上調至2350元,較今收1690元高出近4成。

2026-01-15 22:57

廣達尾牙席開1300桌、總獎金近7千萬 林百里:未來3年迎爆發期

廣達尾牙席開1300桌、總獎金近7千萬 林百里:未來3年迎爆發期

廣達(2382)今(15)日在南港展覽館1館舉辦旺年會,席開1300桌,創歷年新高,總獎金近新台幣7000萬元,最大獎為現金30萬元,並邀請戴愛玲、宇宙人、蕭敬騰等藝人演出,董事長林百里致詞時指出,隨著AI超級電腦基礎建設於去年完成,AI已正式進入效能發揮、應用加速落地的關鍵階段,未來2至3年不僅將維持高成長,更可能迎來全面「爆發期」。他強調,去年是「把超級電腦做起來」的一年,今年則是「好好用」的一年,接下來將是AI模型與算力結合、應用全面擴散的重要時點。

2026-01-15 22:46

5大行2025年刷爆3.56兆 中信銀8903億勇奪雙冠王

5大行2025年刷爆3.56兆 中信銀8903億勇奪雙冠王

年底消費旺季、銀行信用卡促銷活動,五大信用發卡行去(2025)年刷卡金額3271億元,全年刷卡金額約3.56兆元,較前年3.3兆成長7.7%,而中信銀去年12月刷卡金額、全年累計刷卡金額兩項數據奪冠。

2026-01-15 21:16

台積電坦言最憂心「電力問題」 魏哲家:供應穩定才能擴產不受限

台積電坦言最憂心「電力問題」 魏哲家:供應穩定才能擴產不受限

晶圓代工龍頭台積電(2330)今日舉行法說會,針對法人關心AI需求快速擴張下的產能瓶頸,董事長魏哲家則說,目前他最憂心的是電力,特別是台灣與美國的供電穩定性,因為這會直接影響未來產能擴充的彈性。

2026-01-15 18:42

台積電美國購地留擴張空間 財務長:目前6晶圓廠、2封裝廠加1研發中心

台積電美國購地留擴張空間 財務長:目前6晶圓廠、2封裝廠加1研發中心

晶圓代工龍頭台積電(2330)今日舉行法說會並公佈去年第四季財報,針對外界最關注的美國擴廠議題,董事長魏哲家今天也表示,位於亞利桑那州第一座晶圓廠已經在2024年第四季順利進入量產。第二座晶圓廠則已經完成建設,計畫於2026年開始進機,預計第二座晶圓廠將於2027年下半年進入量產。第三座晶圓廠也已經開始動工,且正在申請許

2026-01-15 18:36

台積電長期毛利率56%可達成 財務長:今年N3會超越公司平均毛利率

台積電長期毛利率56%可達成 財務長:今年N3會超越公司平均毛利率

晶圓代工龍頭台積電(2330)今日舉行法說會並公佈去年第四季財報,同時台積電今日也釋出強勁財測,預期今年季一季營收還有望再季增4%,但台積電今年資本支出達520-560億美元,讓外界關注其毛利率表現,不過台積電財務長黃仁昭也強調,長期毛利率56%是可以達成的,更預計3奈米製程的毛利率預計在今年某個時間點會超越公司的平均值。

2026-01-15 18:23

快訊/2飆股明起「抓去關」 低軌衛星耀登、散熱業高力上榜

快訊/2飆股明起「抓去關」 低軌衛星耀登、散熱業高力上榜

熱門飆股再度被「抓去關」!證交所今(15)日公告新增2檔處置股,包括低軌衛星概念股耀登(3138)與散熱業高力(8996)都入列,2檔處置期皆到1月29日為止。

2026-01-15 18:22

讀者迴響

最夯影音

更多