Exchange Server零時差漏洞攻擊 Palo Alto Networks提出4招防範

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

▲Palo Alto Networks台灣區總經理尤惠生。(圖/Palo Alto Networks提供)

記者姚惠茹/台北報導

微軟Exchange Server電子郵件伺服器近期被發現4個重大零時差漏洞(CVE-2021-26855、CVE-2021-26857、 CVE-2021-26858 及 CVE-2021-27065),這些漏洞使攻擊者可以長期利用Exchange Server漏洞進行攻擊,Palo Alto Networks提出4招防範。

微軟威脅情報中心(MSTIC)將這些攻擊以「高可信度」認定為HAFNUIM駭客組織,他們評估HAFNUIM是由中國大陸資助,並在中國大陸以外營運的組織,包括MSTIC和Unit 42在內的多個威脅情報團隊也發現多個網路攻擊者現正利用這些零時差漏洞作攻擊。

[廣告]請繼續往下閱讀...

全球預估受到網路攻擊的企業數以萬計,更重要的是在發布漏洞修補之前,攻擊者已經充分利用這些漏洞至少兩個月的時間,根據從Palo Alto Networks Expanse平台收集的遙測數據,估計世界上仍然有超過12.5萬台未修補漏洞的Exchange Servers,並偵測到的在台灣發現約有950個Exchange Server零時差漏洞威脅。

Palo Alto Networks建議4招防範,首先找到所有Exchange Server,確定是否需要修補漏洞,因為有漏洞的Exchange Server版本,包括2013年版本、2016年版本和2019年版本,雖然Exchange 2010不受Exchange 2013/2016/2019年相同的攻擊鏈的攻擊,Microsoft仍為此版本的軟件發布CVE-2021-26857的修補,而微軟也建議更新所有的Exchange Server,並優先考慮對外網路的更新,即使企業發現Exchange Server不是用來對外網路為主的路徑,如果透過其他外部網路,攻擊者仍然可以利用這些漏洞。

Palo Alto Networks指出,第2招就是修補並保護企業所有的Exchange Server,如果不能立即更新或修補Exchange Server,有一些緩解措施和解決方案可能會減少攻擊者利用Exchange Server的機會,這些緩解措施應該只是暫時的,直到漏洞被修補完成,如果Exchange Server的入站流量啟用SSL解密,已更新為Threat Prevention Content Pack 8380或更高版本的Palo Alto Networks新世代防火牆(NGFW)可以防止這些漏洞,而在Exchange Server上運行的Cortex XDR將檢測,並阻止這些攻擊中常用的webshell活動。

Palo Alto Networks說明,第3招就是確定Exchange Server是否已經受到威脅,因為這些漏洞已經氾濫成災,並被積極利用超過一個月,最早的跡象顯示這個漏洞可以追溯到1月3日,任何使用這些容易受駭客攻擊的組織都必須評估其伺服器是否受到威脅,修補系統並不會刪除已部署在系統上的任何惡意軟體。

Palo Alto Networks強調,第4招就是如果遭受到攻擊,請與資安事件應變小組聯繫,因為如果Exchange Server已受到威脅,則仍應採取措施來保護它免受上述漏洞的侵害,防止其他攻擊者進一步破壞系統,而Exchange Server版本安裝額外的安全更新非常重要,但是這不會刪除系統上已經安裝的任何惡意程式,也不會驅逐網絡中存在的任何威脅。

關鍵字: Exchange Server零時差Palo Alto Networks

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/45年老牌紡織廠新昕纖龜山廠驚爆熄燈! 近90名員工資遣

快訊/45年老牌紡織廠新昕纖龜山廠驚爆熄燈! 近90名員工資遣

擁有45年歷史的紡織廠新昕纖(4406)今(24)日突然公告桃園龜山廠員工大量解僱案,震驚市場。業界預估受影響員工不到90人,而新昕纖桃園龜山廠現有4000坪廠房將再另做規劃。

2025-12-24 14:47

月薪37K起跳!台電2026年招考769名僱員 1/6起開放報名

月薪37K起跳!台電2026年招考769名僱員 1/6起開放報名

台電今(24)日公告2026年新進僱用人員甄試簡章,本次大舉釋出769個職缺,涵蓋配電、輸電、變電、電機等14類職務,高中職畢業即可報考。報名時間自2026年1月6日至1月19日,初試預定於5月10日在台北、台中、高雄及花蓮四地同步舉行。

2025-12-24 10:20

台灣2025年「人均所得」119萬超車南韓! 亞洲經濟體排第4

台灣2025年「人均所得」119萬超車南韓! 亞洲經濟體排第4

根據《新聞週刊》(Newsweek)報導,國際貨幣基金(IMF)統計數據顯示,受惠於全球對先進半導體的強勁需求,台灣今年(2025年)在「人均所得」的達到3萬7827美元(約折合新台幣119萬元),在亞洲經濟體排第4,超越經濟強國南韓。

2025-12-24 12:04

12月台股高檔震盪 一表看漲贏大盤9檔高息ETF

12月台股高檔震盪 一表看漲贏大盤9檔高息ETF

12月以來,台股先跌後漲高檔震盪劇烈,統計至23日大盤漲2.48%,反而是今年來一直備感壓力的台股高息ETF逆轉翻揚,觀察同期間共有9檔台股高息ETF漲幅勝大盤,其中群益台灣精選高息ETF(00919) 上漲7.21%漲幅居冠表現最出色;另外,國泰股利精選30(00701)、凱基優選高股息30(00915)也有5%以上的好表現。

2025-12-24 10:54

中國狂炒日本升息「世界末日」 老謝一句話點破:其實是在怕自己

中國狂炒日本升息「世界末日」 老謝一句話點破:其實是在怕自己

為什麼中國這麼在乎日本升息?財信傳媒董事長謝金河(老謝)直言,答案恐怕不在日本,而在中國自己。

2025-12-24 10:17

比黃金猛!鉑金單日飆171美元刷天價 市場驚喊「沉睡巨人醒來」

比黃金猛!鉑金單日飆171美元刷天價 市場驚喊「沉睡巨人醒來」

國際貴金屬市場再掀狂潮,這回主角不是黃金,而是長期被忽視的鉑金。引述據國際貴金屬經銷機構《KITCO》資料,鉑金期貨近日出現驚人漲勢,單日大漲171美元、漲幅近8%,價格一度衝上每盎司2,323美元,改寫歷史新高,市場驚呼「沉睡巨人正式甦醒」。

2025-12-24 09:42

「Pay姊」輾壓! 聯卡中心曝女性刷卡3大指標全面超車男性

「Pay姊」輾壓! 聯卡中心曝女性刷卡3大指標全面超車男性

聯合信用卡處理中心(簡稱聯卡中心)今(24)日最新公布信用卡大數據分析,發現近一年女性在刷卡金額、刷卡筆數、使用卡數3大指標通通贏過男性,「Pay姊」正式站上消費C位。

2025-12-24 12:02

AI股大黑馬!日系外資首評勤誠「買進」 目標價直指1200元

AI股大黑馬!日系外資首評勤誠「買進」 目標價直指1200元

AI需求持續火熱,日系外資最新出爐研究報告首度點名伺服器機殼與機架設計製造商勤誠(8210),不僅正式納入個股追蹤名單,還一口氣給出未來12個月目標價1200元、投資評等「買進」,看好勤誠將成為AI伺服器成長浪潮下的最大受惠者之一。

2025-12-24 11:39

散戶對華爾街影響力升溫!今年加碼美股刷新高 最愛輝達等3檔

散戶對華爾街影響力升溫!今年加碼美股刷新高 最愛輝達等3檔

分析師表示,由於個人投資者成為推動股市上漲的主要力量,預計今(2025)年流入美國股市的零售資金將創下歷史新高。而受降息預期的影響,股市上漲行情可能會延續到明年;輝達、特斯拉和Palantir則名列今年散戶最愛持股。

2025-12-24 10:57

記憶體股利空罩頂!華東大股東接力申讓漲不動 力積電虧損一度翻黑

記憶體股利空罩頂!華東大股東接力申讓漲不動 力積電虧損一度翻黑

受惠記憶體因缺貨價格走揚,華新集團旗下記憶體封測廠華東(8110)股價近期大幅上漲,主要股東華邦電(2344)也趁勢調整投資部位,以一般交易方式轉讓華東持股5000張,處分金額約2.7億元。

2025-12-24 09:59

讀者迴響

最夯影音

更多