微软最近发布消息,指出过时的 由于旧版 Office配置服务证书类型的停用,无法下载新的紧急缓解定义。根据
的报道,这一变化将影响无更新的服务器。
Exchange 团队表示:“我们已经在 OCS 中部署了新的证书,任何更新到 2023 年 3 月之后的 Exchange Server累积更新或安全更新的服务器,将能够继续检查新的 EEMS 缓解。”该团队还提醒道:“如果您的服务器已经过时,请尽快更新以保护您的电子邮件工作负载,并重新启用 Exchange 服务器检查 EEMS 规则。”
此外,团队强烈建议企业服务器管理员保持服务器的最新状态,并部署 Exchange Server 健康检查工具。EEMS 于 2021年推出,旨在应对由国家支持和财务驱动的威胁行为者(如 Hafnium 组织)发起的网络犯罪活动,这些组织利用了诸如 ProxyLogon 和 ProxyShell 的零日漏洞。该功能为本地 Exchange 服务器中的关键漏洞提供了自动临时缓解,直到正式的安全更新发布。
主题 | 链接 |
---|---|
Exchange 服务器漏洞 | |
安全指南 |
注意 : 强烈建议定期检查和更新您的系统,以防止潜在的安全威胁,确保电子邮件服务的安全性和稳定性。
Leave a Reply