精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

美國3萬多個組織的電子郵伯服務器被黑客入侵

責任編輯:cres 作者:Mitchell Clark |來源:企業網D1Net  2021-03-08 09:54:47 原創文章 企業網D1Net

根據安全網站KrebsOnSecurity日前發布的一份調查報告,在微軟公司的Exchange Server軟件中發現的四種漏洞已經導致3萬多個美國政府部門和商業組織的電子郵件服務器被黑客入侵。科技雜志《Wired》也在報道指出,美國數萬個電子郵件服務器遭到黑客攻擊。雖然微軟公司已經修補了這些漏洞,但安全專家表示,對于美國各州和市政府、消防和警察部門、學校、金融機構和其他受影響的組織來說,漏洞的檢測和清理的工作量將是巨大的。
 
微軟公司表示,這些漏洞使黑客能夠訪問電子郵件帳戶,并能夠安裝讓他們在以后重新入侵這些服務器的惡意軟件。
 
這兩個調查報告指出,這一攻擊是由一個黑客組織實施的。微軟公司沒有透露攻擊的規模。
 
KrebsOnSecurity聲稱,這一攻擊從1月6日以來一直在持續,并在2月下旬有所增加。微軟公司于3月2日發布了補丁程序,這意味著網絡攻擊者在將近兩個月的時間不斷地進行攻擊。發現攻擊事件的網絡安全服務商Volexity公司總裁說:“如果組織正在運行Exchange,但尚未對此更新補丁,則很有可能已經受到威脅。”
 
美國白宮國家安全顧問Jake Sullivan和美國網絡安全與基礎設施安全局前局長Chris Krebs都在推特上就這一事件的嚴重性發表了評論。
 
Krebs在推特上表示,“如果組織在2月2日到3月3日之間運行了具有安全漏洞的OWA服務器,需要以此進行檢測。在C:\\inetpub\wwwroot\aspnet\u client\system\u web\中檢查8個字符的aspx文件。如果在檢測中發現了這些漏洞,那么就要進入事件響應模式。”
 
微軟公司已經發布了一些安全補丁來修復漏洞,并建議用戶立即安裝。值得注意的是,如果組織使用Exchange Online,將不會受到影響,這些漏洞只存在于運行Exchange Server 2013、Exchange Server 2016或Exchange Server 2019的托管服務器上。
 
雖然黑客組織進行的這些攻擊聽起來很熟悉,但微軟公司很清楚,這些攻擊與“SolarWinds”的黑客攻擊毫無關聯,去年,黑客利用SolarWinds公司軟件漏洞對美國一些聯邦政府機構和公司進行攻擊。
 
關于此次黑客攻擊仍有許多細節可查,但到目前為止,還沒有官方公布的被泄露組織名單,只是對此次攻擊規模之大、嚴重程度之高進行了猜測性的描述。
 
微軟公司發言人表示,該公司正在與美國網絡安全與基礎設施安全局、其他政府機構和安全公司密切合作,以確保為客戶提供最佳的指導和緩解措施,其中最好的一個保護措施是在所有受影響的系統中盡快應用更新的補丁。
 
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

關鍵字:安全服務器

原創文章 企業網D1Net

x 美國3萬多個組織的電子郵伯服務器被黑客入侵 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

美國3萬多個組織的電子郵伯服務器被黑客入侵

責任編輯:cres 作者:Mitchell Clark |來源:企業網D1Net  2021-03-08 09:54:47 原創文章 企業網D1Net

根據安全網站KrebsOnSecurity日前發布的一份調查報告,在微軟公司的Exchange Server軟件中發現的四種漏洞已經導致3萬多個美國政府部門和商業組織的電子郵件服務器被黑客入侵??萍茧s志《Wired》也在報道指出,美國數萬個電子郵件服務器遭到黑客攻擊。雖然微軟公司已經修補了這些漏洞,但安全專家表示,對于美國各州和市政府、消防和警察部門、學校、金融機構和其他受影響的組織來說,漏洞的檢測和清理的工作量將是巨大的。
 
微軟公司表示,這些漏洞使黑客能夠訪問電子郵件帳戶,并能夠安裝讓他們在以后重新入侵這些服務器的惡意軟件。
 
這兩個調查報告指出,這一攻擊是由一個黑客組織實施的。微軟公司沒有透露攻擊的規模。
 
KrebsOnSecurity聲稱,這一攻擊從1月6日以來一直在持續,并在2月下旬有所增加。微軟公司于3月2日發布了補丁程序,這意味著網絡攻擊者在將近兩個月的時間不斷地進行攻擊。發現攻擊事件的網絡安全服務商Volexity公司總裁說:“如果組織正在運行Exchange,但尚未對此更新補丁,則很有可能已經受到威脅。”
 
美國白宮國家安全顧問Jake Sullivan和美國網絡安全與基礎設施安全局前局長Chris Krebs都在推特上就這一事件的嚴重性發表了評論。
 
Krebs在推特上表示,“如果組織在2月2日到3月3日之間運行了具有安全漏洞的OWA服務器,需要以此進行檢測。在C:\\inetpub\wwwroot\aspnet\u client\system\u web\中檢查8個字符的aspx文件。如果在檢測中發現了這些漏洞,那么就要進入事件響應模式。”
 
微軟公司已經發布了一些安全補丁來修復漏洞,并建議用戶立即安裝。值得注意的是,如果組織使用Exchange Online,將不會受到影響,這些漏洞只存在于運行Exchange Server 2013、Exchange Server 2016或Exchange Server 2019的托管服務器上。
 
雖然黑客組織進行的這些攻擊聽起來很熟悉,但微軟公司很清楚,這些攻擊與“SolarWinds”的黑客攻擊毫無關聯,去年,黑客利用SolarWinds公司軟件漏洞對美國一些聯邦政府機構和公司進行攻擊。
 
關于此次黑客攻擊仍有許多細節可查,但到目前為止,還沒有官方公布的被泄露組織名單,只是對此次攻擊規模之大、嚴重程度之高進行了猜測性的描述。
 
微軟公司發言人表示,該公司正在與美國網絡安全與基礎設施安全局、其他政府機構和安全公司密切合作,以確保為客戶提供最佳的指導和緩解措施,其中最好的一個保護措施是在所有受影響的系統中盡快應用更新的補丁。
 
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

關鍵字:安全服務器

原創文章 企業網D1Net

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 教育| 手游| 成都市| 安宁市| 保康县| 和林格尔县| 达孜县| 宝兴县| 老河口市| 大新县| 安丘市| 阜阳市| 互助| 苍山县| 榕江县| 石家庄市| 枣阳市| 新巴尔虎右旗| 泾川县| 出国| 乳源| 玛纳斯县| 松江区| 饶阳县| 察隅县| 永胜县| 崇阳县| 肥城市| 杭锦后旗| 怀来县| 泾阳县| 莱西市| 温泉县| 老河口市| 繁峙县| 齐河县| 漯河市| 开化县| 盐亭县| 元阳县| 砚山县|