Antiviruset kommer att dämpa en av de fyra nolldagarsmissbruk som upptäckts på Microsoft Exchange-servrar.
Microsoft har rullat ut en säkerhetsuppdatering för Defender Antivirus för att mildra sårbarheten CVE-2021-28655 Exchange Server via en URL Rewrite-konfiguration. Antiviruset kommer också att skanna servern och ångra ändringar som gjorts av kända hot.
Redmond-företaget har rullat ut flera säkerhetskorrigeringar efter att det upptäcktes att dåliga skådespelare använder fyra zero-day exploits i Exchange Server för att utföra ransomware-attacker. Säkerhetsmissbruken påverkar Microsoft Exchange Server 2013, 2016 och 2019.
Microsoft Defender kommer att minska användningen av Exchange Server
Bland de fyra nolldagssårbarheterna är den som Microsoft korrigerar (CVE-2021-28655) den allvarligaste eftersom den fungerar som en ingångspunkt för de andra tre utnyttjandena. Microsoft säger att Defender Antivirus automatiskt kommer att bedöma om en Exchange Server är sårbar för utnyttjandet och kommer att tillämpa korrigeringen om det behövs.
Men Microsoft noterar också i ett inlägg på sin säkerhetsblogg att denna tillfälliga begränsning är en tillfällig lösning medan företag och företag över hela världen tar sig tid att installera den senaste Exchange Cumulative-uppdateringen, eftersom endast den kommer att åtgärda sårbarheterna helt.
Exchange-säkerhetsuppdateringen är fortfarande det mest omfattande sättet att skydda dina servrar från dessa attacker och andra som åtgärdats i tidigare versioner. Denna tillfälliga begränsning är utformad för att hjälpa till att skydda kunder medan de tar sig tid att implementera den senaste Exchange Cumulative Update för deras version av Exchange.
Om du har Microsoft Defender installerat på din Exchange Server med automatiska definitionsuppdateringar aktiverade, kommer begränsningen att tillämpas automatiskt. Om din organisation hanterar Microsoft Defenders definitionsuppdateringar måste de se till att den nya upptäcktsversionen (1.333.747.0 eller senare) distribueras till Exchange Server.
Om du inte använder Microsoft Defender kan du använda det enkla klick-reduceringsverktyget som Microsoft släppte för Exchange-servrar för att skydda mot ProxyLogon-sårbarheten som påverkar tiotusentals av dess kunder.
Microsoft Exchange-servrar över hela världen utsätts för ransomware-attacker
Ända sedan Hafnium-hackargruppen först utnyttjade ProxyLogon-sårbarheten har Microsoft Exchange-servrar över hela världen varit föremål för ransomware-attacker. Frågan är så allvarlig att Homeland Security har förklarat Microsoft Exchange-attacken som en “nödsituation”.
Hafnium-gruppen kombinerade de fyra nolldagssårbarheterna till en attackvektor. Det tillåter angriparen att rikta in sig på en server med skadlig kod för kryptomining, webbskal och till och med DearCry ransomware.
Acer har också drabbats av en 50 miljoner dollar ransomware-attack från REvil ransomware-gruppen, som använde samma Exchange Server-exploateringar.
Om författaren
Rajesh Pandey (293 artiklar publicerade)
Rajesh Pandey började följa teknikfältet precis när Android-enheter började bli mainstream. Han följer noga den senaste utvecklingen inom smarttelefonernas värld och vad teknikjättarna håller på med. Han älskar att mixtra med de senaste prylarna för att se vad de kan.
Mer från Rajesh Pandey
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
