Os desenvolvedores da Microsoft continuam a fazer esforços para eliminar vulnerabilidades descobertas recentemente no Exchange Server, que são usadas pelos atacantes para ataques de caixas de correio eletrônicas em todo o mundo. Desta vez, foram feitas alterações à operação do antivírus do Microsoft Defender, que agora elimina automaticamente uma das quatro vulnerabilidades do zero dia em caso de detecção.

Estamos falando de CVE-2021-26855, a vulnerabilidade de solicitações falsas no lado do servidor (SSRF) em troca, cuja operação permite enviar solicitações HTTP arbitrárias e passa a autenticação. Esta é uma das quatro vulnerabilidades perigosas do Exchange Server, que são ativamente usadas pelos atacantes para fazer ataques em diferentes empresas e organizações, então a Microsoft recomenda que os usuários não atrasem com a atualização do software antivírus.

«Hoje recebemos uma etapa adicional para apoiar nossos clientes que ainda usam os servidores Exchange vulneráveis ​​e não conseguiram definir o patch de segurança apropriado. Graças à atualização mais recente, o Microsoft Defender Anti-Virus e o System Center Endpoint Protection eliminam automaticamente a vulnerabilidade da CVE-2021-26855 em qualquer servidor vulnerável de troca, onde eles são implantados. Os clientes não precisam tomar nenhuma ação além de verificar se usam a versão mais recente do software antivírus (montagem 1.333.747.0 ou mais recente) “, disse relatórios da Microsoft.

Os desenvolvedores também observam que a versão mais confiável da proteção de servidores do Exchange de ataques de invasores por meio de vulnerabilidades descobertas recentemente é instalar atualizações cumulativas para este software que foram lançados no início deste mês.

avalanche

Postagens recentes

Os smartphones da Oppo em breve poderão enviar fotos e arquivos para iPhones via AirDrop.

Os smartphones da Oppo terão compatibilidade com o Quick Share via AirDrop (AirDrop sobre Quick…

25 minutos atrás

Atrasos crônicos e um orçamento inflado enterraram o estágio superior do SLS da Boeing; ele será substituído pelo Centaur V.

Uma semana antes, o novo administrador da NASA, Jared Isaacman, apresentou o programa lunar atualizado…

41 minutos atrás

O jogo de estratégia à moda antiga Crown of Greed, no espírito de Majesty, fará você se sentir como um rei – novo trailer e data de lançamento no Steam.

O estúdio polonês Blum Entertainment, com o apoio da editora ConsoleWay, anunciou a data de…

2 horas atrás

O CEO da Nvidia deixou claro que a empresa não planeja mais investir na OpenAI e na Anthropic.

Até recentemente, acreditava-se que a Nvidia investiria os prometidos US$ 100 bilhões na OpenAI, mas…

3 horas atrás

A Broadcom espera gerar mais de 100 bilhões de dólares em receita com chips de IA no próximo ano.

A Broadcom pode estar sendo ofuscada pelo boom da IA, mas isso não a impediu…

3 horas atrás