Microsoft Exchange

news

マイクロソフトは、管理者にオンプレミスの Exchange サーバーにパッチを適用するよう促しています

Microsoft は本日、緊急セキュリティ更新プログラムをいつでも展開できるように、サポートされている最新の累積更新プログラム (CU) を適用してオンプレミスの Exchange サーバーにパッチを適用し続けるようお客様に促しました。 ...
news

ランサムウェア週間 – 2023 年 1 月 13 日 – LockBit に注目

LockBit ランサムウェア オペレーションは、昨日、Royal Mail への攻撃の背後にいることを知ったように、ランサムウェア ニュースで再び注目を集めています。 Royal Mail は英国最大の郵便配達サービスであり、英国の重要な...
news

Microsoft: Exchange Server 2013 のサポートが 90 日で終了します

Microsoft は本日、Exchange Server 2013 が 90 日後の 2023 年 4 月 11 日に延長サポート終了 (EOS) に達することをお客様に警告しました。 Exchange Server 2013 は 201...
news

Microsoft: OWASSRF の欠陥を介して Exchange サーバーをハッキングするキューバのランサムウェア

マイクロソフトは、キューバのランサムウェア攻撃者が、Play ランサムウェア攻撃でも悪用された重大なサーバー側リクエスト フォージェリ (SSRF) の脆弱性に対するパッチが適用されていない Microsoft Exchange サーバーを...
news

CISA は機関に、ランサムウェア ギャングによって悪用された Exchange のバグにパッチを当てるよう命令します

Cybersecurity and Infrastructure Security Agency (CISA) は、悪用されたバグのカタログにさらに 2 つのセキュリティ脆弱性を追加しました。 1 つ目は、 CVE-2022-41080とし...
news

Rackspace が最近のサイバー攻撃の背後に Play ランサムウェアがあったことを確認

テキサスに本拠を置くクラウド コンピューティング プロバイダー Rackspace は、同社がホストする Microsoft Exchange 環境をダウンさせた最近のサイバー攻撃の背後に Play ランサムウェアの操作があったことを確認し...
news

ProxyNotShell 攻撃に対して脆弱な 60,000 以上の Exchange サーバー

オンラインで公開されている 60,000 台を超える Microsoft Exchange サーバーには、CVE-2022-41082 リモート コード実行 (RCE) 脆弱性に対するパッチがまだ適用されていません。これは、ProxyNot...
news

BleepingComputer の 2022 年の最も人気のあるテクノロジ ストーリー

2022 年が終わり、ロシアのウクライナ侵攻の影響から、Microsoft の月例パッチによる Windows の更新プログラムによって導入された多くのバグまで、さまざまな話題でいっぱいになりました。 いくつかの記事は、他の記事よりも読者に...
news

ランサムウェア週間 – 2022 年 12 月 23 日 – Microsoft Exchange を標的に

今週のレポートは、脅威アクターが Microsoft Exchange を企業ネットワークへの初期アクセスを得てデータを盗み、ランサムウェアを展開するための主要な標的と見なしていることを示しています。 CrowdStrike の研究者は今週...
news

ランサムウェア ギャングが新しい Microsoft Exchange エクスプロイトを使用してサーバーを侵害

Play ランサムウェアの脅威アクターは、 ProxyNotShell URL 書き換え緩和策をバイパスする新しいエクスプロイト チェーンを使用して、Outlook Web Access (OWA) を介して脆弱なサーバーでリモート コード...