Exchange Server零時差漏洞攻擊 Palo Alto Networks提出4招防範

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

記者姚惠茹/台北報導

微軟Exchange Server電子郵件伺服器近期被發現4個重大零時差漏洞(CVE-2021-26855、CVE-2021-26857、 CVE-2021-26858 及 CVE-2021-27065),這些漏洞使攻擊者可以長期利用Exchange Server漏洞進行攻擊,Palo Alto Networks提出4招防範。

微軟威脅情報中心(MSTIC)將這些攻擊以「高可信度」認定為HAFNUIM駭客組織,他們評估HAFNUIM是由中國大陸資助,並在中國大陸以外營運的組織,包括MSTIC和Unit 42在內的多個威脅情報團隊也發現多個網路攻擊者現正利用這些零時差漏洞作攻擊。

[廣告]請繼續往下閱讀...

全球預估受到網路攻擊的企業數以萬計,更重要的是在發布漏洞修補之前,攻擊者已經充分利用這些漏洞至少兩個月的時間,根據從Palo Alto Networks Expanse平台收集的遙測數據,估計世界上仍然有超過12.5萬台未修補漏洞的Exchange Servers,並偵測到的在台灣發現約有950個Exchange Server零時差漏洞威脅。

Palo Alto Networks建議4招防範,首先找到所有Exchange Server,確定是否需要修補漏洞,因為有漏洞的Exchange Server版本,包括2013年版本、2016年版本和2019年版本,雖然Exchange 2010不受Exchange 2013/2016/2019年相同的攻擊鏈的攻擊,Microsoft仍為此版本的軟件發布CVE-2021-26857的修補,而微軟也建議更新所有的Exchange Server,並優先考慮對外網路的更新,即使企業發現Exchange Server不是用來對外網路為主的路徑,如果透過其他外部網路,攻擊者仍然可以利用這些漏洞。

Palo Alto Networks指出,第2招就是修補並保護企業所有的Exchange Server,如果不能立即更新或修補Exchange Server,有一些緩解措施和解決方案可能會減少攻擊者利用Exchange Server的機會,這些緩解措施應該只是暫時的,直到漏洞被修補完成,如果Exchange Server的入站流量啟用SSL解密,已更新為Threat Prevention Content Pack 8380或更高版本的Palo Alto Networks新世代防火牆(NGFW)可以防止這些漏洞,而在Exchange Server上運行的Cortex XDR將檢測,並阻止這些攻擊中常用的webshell活動。

Palo Alto Networks說明,第3招就是確定Exchange Server是否已經受到威脅,因為這些漏洞已經氾濫成災,並被積極利用超過一個月,最早的跡象顯示這個漏洞可以追溯到1月3日,任何使用這些容易受駭客攻擊的組織都必須評估其伺服器是否受到威脅,修補系統並不會刪除已部署在系統上的任何惡意軟體。

Palo Alto Networks強調,第4招就是如果遭受到攻擊,請與資安事件應變小組聯繫,因為如果Exchange Server已受到威脅,則仍應採取措施來保護它免受上述漏洞的侵害,防止其他攻擊者進一步破壞系統,而Exchange Server版本安裝額外的安全更新非常重要,但是這不會刪除系統上已經安裝的任何惡意程式,也不會驅逐網絡中存在的任何威脅。

關鍵字: Exchange Server零時差Palo Alto Networks

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

台積電「白手套」事件延燒! 爆11日起斷供中國7奈米先進AI晶片

台積電「白手套」事件延燒! 爆11日起斷供中國7奈米先進AI晶片

市場傳出,台積電通知所有中國大陸AI晶片客戶,自11月11日起暫停供應7奈米和更先進的晶片。台積電表示,不評論市場傳聞,強調一向遵守所有可適用的法令與規範,包括可適用的出口管制法規。

2024-11-08 15:57

廣達AI伺服器超旺!累計前10個月營收突破兆元 超越2023年紀錄

廣達AI伺服器超旺!累計前10個月營收突破兆元 超越2023年紀錄

受惠於AI伺服器暢旺,廣達(2382)8日公告10月營收持續站穩千億元大關,來到1,358.93億元,更寫下歷史同期新高紀錄,年成長近5成;此外,廣達累計今年前10個月營收也突破兆元大關,達1.13兆元,已超越2023年全年營收1.08兆元,並有機會挑戰2022年全年營收紀錄。

2024-11-08 15:42

台積電10月營收3142.4億元、月增24.8% 再創歷史新高

台積電10月營收3142.4億元、月增24.8% 再創歷史新高

晶圓代工龍頭台積電(2330)今日公佈10月營收,台積電2024 年10月合併營收約為新台幣 3142 億 4000 萬元,較上月增加了24.8%,較去年同期增加了29.2%,寫下歷史新高紀錄。

2024-11-08 13:43

上任不到72小時 台灣金聯新董座呂政璋請辭

上任不到72小時 台灣金聯新董座呂政璋請辭

台灣金聯新任董事長呂政璋本周三(6日)才接任,不過未滿72小時就宣布「生涯規劃」請辭,成為台灣金聯繼「小英表姊」、前勞動部長林美珠後,第2任期最短董座。

2024-11-08 16:32

川普2.0來襲! 外媒點名投資市場「五大」輸家和贏家

川普2.0來襲! 外媒點名投資市場「五大」輸家和贏家

川普在美國總統大選,將在明(2025)年1月重返白宮,其強勢作風也讓外界猜測誰會是政策贏家及輸家,歐洲新聞《Euronews》歸納出市場中美國小型股、俄羅斯資產、特斯拉、比特幣,以及美國銀行業為五大贏家;至於五大輸家分別為再生能源業、中國股市、歐元、美國國債,以及德國汽車製造商。

2024-11-08 11:27

台銀出手打詐! 宣布暫停非實名制社群廣告

台銀出手打詐! 宣布暫停非實名制社群廣告

繼兆豐銀之後,政府100%持股的台灣銀行今(8)日宣布暫停在非實名制登錄之社群媒體廣告行銷,共同加入打詐行列。

2024-11-08 16:17

股東會超前部署!王品發行禮物卡 折扣價值翻倍

股東會超前部署!王品發行禮物卡 折扣價值翻倍

每年上市櫃公司股東會紀念品總成為市場關注焦點,搶先迎接2025年股東會旺季,王品(2727)今日宣布,即日起發行「股東會禮物卡」,面額為50元及100元,每張禮物卡豪氣加碼等值折價券、價值翻倍,可使用於王品集團旗下25個品牌、300逾家餐廳。

2024-11-08 11:22

雲端發票活動「獎品暫停」挨轟 國稅局:調查局查完就發

雲端發票活動「獎品暫停」挨轟 國稅局:調查局查完就發

「雲端種樹趣 e起集點數」出現4人重複中獎爭議目前正在調查局台北市調處追查當中,台北國稅局向外公告,系列活動「AI人氣王比賽」獎品600元禮券暫停發放,引發外界批評「黑箱」,對此台北國稅局向《ETtoday新聞雲》表示,給獎是因為要配合調查局追查暫停,待查明後就會核發。

2024-11-08 15:21

台積電10月營收亮麗首衝破3000億 夜盤股價大漲逾3%

台積電10月營收亮麗首衝破3000億 夜盤股價大漲逾3%

晶圓代工龍頭台積電(2330)在台股收盤後公布10月營收,不僅創下歷史新高,且首次跨越3000億元門檻,市場驚訝,台積電ADR夜盤股價也跟著飆升,至台北時間下午1點50分,股價最高來到208.09美元,大漲3.3%。

2024-11-08 14:04

外資大買點火!鴻準續漲3%「逼近百元關卡」 爆量10萬張居冠

外資大買點火!鴻準續漲3%「逼近百元關卡」 爆量10萬張居冠

鴻海集團旗下機殼廠鴻準(2354)繼前一日爆量漲停後,8日股價以98元開高,最高衝上99元,飆漲逾3%後震盪,逼近100元大關,續寫2017年以來新高;開盤不到一小時成交量即達10萬張,為上市企業股票當日成交量冠軍。

2024-11-08 10:42

讀者迴響