Exchange Server零時差漏洞攻擊 Palo Alto Networks提出4招防範

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

記者姚惠茹/台北報導

微軟Exchange Server電子郵件伺服器近期被發現4個重大零時差漏洞(CVE-2021-26855、CVE-2021-26857、 CVE-2021-26858 及 CVE-2021-27065),這些漏洞使攻擊者可以長期利用Exchange Server漏洞進行攻擊,Palo Alto Networks提出4招防範。

微軟威脅情報中心(MSTIC)將這些攻擊以「高可信度」認定為HAFNUIM駭客組織,他們評估HAFNUIM是由中國大陸資助,並在中國大陸以外營運的組織,包括MSTIC和Unit 42在內的多個威脅情報團隊也發現多個網路攻擊者現正利用這些零時差漏洞作攻擊。

[廣告]請繼續往下閱讀...

全球預估受到網路攻擊的企業數以萬計,更重要的是在發布漏洞修補之前,攻擊者已經充分利用這些漏洞至少兩個月的時間,根據從Palo Alto Networks Expanse平台收集的遙測數據,估計世界上仍然有超過12.5萬台未修補漏洞的Exchange Servers,並偵測到的在台灣發現約有950個Exchange Server零時差漏洞威脅。

Palo Alto Networks建議4招防範,首先找到所有Exchange Server,確定是否需要修補漏洞,因為有漏洞的Exchange Server版本,包括2013年版本、2016年版本和2019年版本,雖然Exchange 2010不受Exchange 2013/2016/2019年相同的攻擊鏈的攻擊,Microsoft仍為此版本的軟件發布CVE-2021-26857的修補,而微軟也建議更新所有的Exchange Server,並優先考慮對外網路的更新,即使企業發現Exchange Server不是用來對外網路為主的路徑,如果透過其他外部網路,攻擊者仍然可以利用這些漏洞。

Palo Alto Networks指出,第2招就是修補並保護企業所有的Exchange Server,如果不能立即更新或修補Exchange Server,有一些緩解措施和解決方案可能會減少攻擊者利用Exchange Server的機會,這些緩解措施應該只是暫時的,直到漏洞被修補完成,如果Exchange Server的入站流量啟用SSL解密,已更新為Threat Prevention Content Pack 8380或更高版本的Palo Alto Networks新世代防火牆(NGFW)可以防止這些漏洞,而在Exchange Server上運行的Cortex XDR將檢測,並阻止這些攻擊中常用的webshell活動。

Palo Alto Networks說明,第3招就是確定Exchange Server是否已經受到威脅,因為這些漏洞已經氾濫成災,並被積極利用超過一個月,最早的跡象顯示這個漏洞可以追溯到1月3日,任何使用這些容易受駭客攻擊的組織都必須評估其伺服器是否受到威脅,修補系統並不會刪除已部署在系統上的任何惡意軟體。

Palo Alto Networks強調,第4招就是如果遭受到攻擊,請與資安事件應變小組聯繫,因為如果Exchange Server已受到威脅,則仍應採取措施來保護它免受上述漏洞的侵害,防止其他攻擊者進一步破壞系統,而Exchange Server版本安裝額外的安全更新非常重要,但是這不會刪除系統上已經安裝的任何惡意程式,也不會驅逐網絡中存在的任何威脅。

關鍵字: Exchange Server零時差Palo Alto Networks

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

抽中有望賺4萬元 攸泰科技等三檔個股本周開放申購

抽中有望賺4萬元 攸泰科技等三檔個股本周開放申購

新股抽籤紅包別錯過,攸泰科技(6928)將於5月6日至5月8日辦理為期三天的公開申購,申購股數計1,980張,5月10日將公開抽籤,並預計於5月16日掛牌上市,本次辦理公開申購價格為65元。若以3日成交均價105.5元計算,粗估中籤潛在獲利4.05萬元。

2024-05-05 00:24

00940大換血「7檔股恐剔除」!投信提前狂倒貨

00940大換血「7檔股恐剔除」!投信提前狂倒貨

台灣ETF規模第四大的「00940」(元大台灣價值高息)上市前即引發搶購熱潮,而該ETF將在下週五(10日)大換股。有7檔成分股,包括光寶科、神達、寶成、佳世達、統一、上海商銀等,昨(3日)遭到投信大殺出,全砍入前10大。法人對此表示,這7檔很有可能在下周被剔除在名單外。

2024-05-04 23:16

加薩休戰開羅會談傳有重大進展 紅海危機解除有望

加薩休戰開羅會談傳有重大進展 紅海危機解除有望

目前正在埃及開羅召開的加薩休戰與釋放人質會談,台北時間昨(4)晚6點展開,「開羅新聞電視」引述高階人士談話,指出巴勒斯坦武裝組織與以色列之間的談判「取得重大進展」,「已就大多數爭論點取得一致的意見」,使得去年10月18日葉門胡塞武裝襲擊商船引爆的紅海危機有望解除,商船是否能很快恢復通行紅海,全球都在關注。

2024-05-05 00:51

一表看投信單周買超前十名 2檔高息ETF新兵挹注買盤

一表看投信單周買超前十名 2檔高息ETF新兵挹注買盤

台股上周(04/29~05/03)漲幅1.04%,上漲209.81點,周線連二紅,法人多站買方,其中投信單周買超131 億元,市場直指買盤可能與2檔高息ETF新兵布建持股有關,統計一周下來,投信買超最多3檔依序是中信金(2891)、長榮航(2618)與聯電(2303)。

2024-05-05 00:15

0056、00878、00919超狂加薪表公開 不到113萬打造月領1萬

0056、00878、00919超狂加薪表公開 不到113萬打造月領1萬

2024-05-06 01:00

168萬人注意!6檔台股ETF下周除息 00878、00891、00900卡位潮

168萬人注意!6檔台股ETF下周除息 00878、00891、00900卡位潮

「國民ETF」國泰永續高息(00878)等6檔台股ETF將在下周除息,集保統計發現,00878挾配息創史上新高的氣勢,上周人數大增逾6537人,來到125.47萬,穩坐台股ETF受益人冠軍。同時在富邦特選高股息30(00900)與中信關鍵半導體(00891)同步除息下,6檔ETF狂吸168萬人參與,市場熱鬧滾滾。

2024-05-06 00:45

中信金漲停後接力秀! 一文掌握台新金、永豐金、新產續航優勢

中信金漲停後接力秀! 一文掌握台新金、永豐金、新產續航優勢

自從中信金宣布預計配發現金股利1.8元後,直接一根漲停板伺候,因為事前各大機構預測配息差不多落在1-1.5元,結果突然公布配息創新高,也難怪市場大追捧。

2024-05-06 00:15

稅務人員一通電話省繳20萬 沙鹿林爸爸嗨喊「機票錢」有著落

稅務人員一通電話省繳20萬 沙鹿林爸爸嗨喊「機票錢」有著落

接到稅務人員來電未必是催繳錢的消息!台中市地方稅務局指出,一名住在沙鹿的林先生日前因為出售土地,到地方稅務局申報土地增值稅通知,想不到意外省下20萬元稅金,讓住在沙鹿的林爸爸嗨喊去國外看兒子的「機票錢」有著落。

2024-05-06 00:06

桃園頻停電!台電否認「另有隱情」 動員2400名員工日夜搶修

桃園頻停電!台電否認「另有隱情」 動員2400名員工日夜搶修

桃園地區停電事故頻傳,桃園市議員凌濤質疑「另有隱情」,台電表示,政治陰謀論應適可而止,不僅沒有隱情,只有日夜搶修的實情,台電每天有超過2400名同仁全天候24小時輪值備勤待命搶修,努力降低停電對民眾影響。

2024-05-05 17:21

捐私校185萬未透過指定基金會被揪出 慘補9萬綜所稅

捐私校185萬未透過指定基金會被揪出 慘補9萬綜所稅

不少人喜歡透過捐贈方式抵扣所得額度,達到節稅效果,不過財政部北區國稅局表示,個人直接對私立學校捐贈或透過「財團法人私立學校興學基金會」對私立學校的捐贈,因捐贈對象不同,得列舉扣除的限額也不相同,近期有發生一位年所得376萬的民眾直接向私校捐款但誤報扣除額的案例,遭核定補繳9萬元綜所稅。

2024-05-05 17:08

讀者迴響