Microsoft legger ut ett-klikks mitigeringsverktøy for Exchange-sårbarhet.
Microsoft legger ut ett-klikks mitigeringsverktøy for Exchange-sårbarhet
Verktøyet er beregnet for kunder som ikke har egne IT-team og er en midlertidig mitigering. Verktøyet skal lastes ned og kjøres på Exchange-serveren som et første skritt mot å sikre seg mot sårbarheten CVE-2021-26855. Verktøyet vil også scanne serveren med Microsoft Safety Scanner og se etter kjente trusler, inkludert bakdører som typisk blir installert av trusselaktører. Denne midlertidige fiksen vil beskytte en sårbar server mot angrepene som nå pågår. Det er fortsatt viktig å oppgradere og patche serveren så fort som mulig etter at denne mitigeringen er lagt inn. | ||||
Referanser | ||||
---|---|---|---|---|
https://msrc-blog.microsoft.com/2021/03/15/on[...] https://www.bleepingcomputer.com/news/microso[...] |