Тысячи серверов Microsoft Exchange остаются уязвимыми даже после выпуска исправлений

Тысячи серверов Microsoft Exchange остаются уязвимыми даже после выпуска исправлений
21:36, марта 23, 2021 Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) бьёт тревогу. После обнаруженной почти три недели назад и закрытой компанией Microsoft уязвимости серверов под управлением Microsoft Exchange уязвимыми остаются свыше 10 тыс. серверов. Более того, установка патчей неспособна вычистить систему от присутствия злоумышленников в локальных сетях серверов, а компании по обслуживанию сетей не спешат с этим разбираться....
Сообщает 3dnews.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange

Критика Microsoft после удаления из GitHub прототипа эксплоита для Microsoft Exchange Компания Microsoft удалила из GitHub код (копия) с прототипом эксплоита, демонстрирующего принцип действия критической уязвимости в Microsoft Exchange. Подобное действие вызвало возмущение многих исследователей безопасности, так как прототип эксплоита был опубликован после выпуска исправл …

Игры и Сеть 13:36, марта 12, 2021 | opennet.ru
От взлома серверов Exchange пострадали 30 тысяч организаций в США

От взлома серверов Exchange пострадали 30 тысяч организаций в США Китайские хакеры, использовав четыре уязвимости Microsoft Exchange Server, выкрали электронную почту по меньшей мере у 30 тысяч организаций в США, сообщает сайт KrebsOnSecurity. Финансируемая государством хакерская группа Hafnium значительно расширила ... …

Наука и Технологии 15:18, марта 9, 2021 | crn.ru
Недокумментированная особенность OS 14: данные остаются даже после удаления приложений

Недокумментированная особенность OS 14: данные остаются даже после удаления приложений Пользователь Reddit поделился длинным постом, в котором объясняется, как iOS 14 может хранить ваши пользовательские данные даже после того, как вы удалили определенные приложения для сбора данных. Он привел пример с 9gag, однако такое поведение не ограничивается одним приложением. Он наше …

Наука и Технологии 09:12, февраля 11, 2021 | ixbt.com
Newsweek: переход Пентагона на защиту от Microsoft сделает США уязвимыми к кибератакам

Newsweek: переход Пентагона на защиту от Microsoft сделает США уязвимыми к кибератакам Министерство обороны США незаметно отказывается от одной из своих самых давних программ кибербезопасности и заменяет ее готовыми инструментами от Microsoft, несмотря на внутреннюю оппозицию и критику со стороны экспертов, которые говорят, ... …

Технологии 16:24, мая 16, 2023 | gazeta.ru
Microsoft выпустила множество исправлений для разных версий Windows 10

Microsoft выпустила множество исправлений для разных версий Windows 10 Компания Microsoft выпустила предварительное обновление для Windows 10 (20H2), а также накопительные обновления для Windows (1909) и Windows (1809). Как и прежде, в таких обновлениях содержатся исправления разного рода ошибок, которые решают известные проблемы программной платформы и дела …

Hardware 03:48, января 23, 2021 | 3dnews.ru
IDC: в третьем квартале в России продали 34 тысячи серверов

IDC: в третьем квартале в России продали 34 тысячи серверов Лидером сегмента серверов стандартной х86-архитектуры стала компания Dell Technologies; лидер поставок RISC-систем — компания Yadro. По результатам исследования IDC EMEA Quarterly Server Tracker, в третьем квартале 2020 года на российский рынок было поставлено 34 022 серверов всех типов н …

Наука и Технологии 20:12, декабря 15, 2020 | computerworld.ru
Microsoft выпустила экстренные патчи для Exchange

Microsoft выпустила экстренные патчи для Exchange Разработчики Microsoft опубликовали внеплановые исправления для четырех 0-day уязвимостей, обнаруженных в коде почтового сервера Exchange. В компании предупредили, что эти проблемы уже эксплуатируют китайские хакеры. …

Наука и Технологии 16:36, марта 3, 2021 | xakep.ru
АНБ выявило новые критические баги в Microsoft Exchange

АНБ выявило новые критические баги в Microsoft Exchange На этой неделе Microsoft выпустила обновления безопасности для Exchange Server, которые устраняют набор из четырех уязвимостей, оцененных как серьезные и критические. Все проблемы ведут к удаленному выполнению произвольного кода и некоторые из них были обнаружены специалистами АНБ. …

Наука и Технологии 04:36, апреля 16, 2021 | xakep.ru
Китайские хакеры использовали уязвимости Microsoft Exchange Server

Китайские хакеры использовали уязвимости Microsoft Exchange Server Китайские хакеры, финансируемые государством, атаковали локальные серверы Microsoft Exchange, используя эксплойты нулевого дня, что позволило им получить длительный доступ к среде жертв. Microsoft сообщила, что хакеры воспользовались ранее неизвестными ... …

Наука и Технологии 19:36, марта 4, 2021 | crn.ru
Уязвимые серверы Microsoft Exchange атакует ботнет Prometei

Уязвимые серверы Microsoft Exchange атакует ботнет Prometei Так как патчи для проблем ProxyLogon по-прежнему установили не все, уязвимые серверы Microsoft Exchange продолжают атаковать злоумышленники. Теперь исследователи обнаружили ботнет Prometei, который добывает криптовалюту Monero на уязвимых машинах. …

Наука и Технологии 23:00, апреля 25, 2021 | xakep.ru
Bloomberg: уязвимость в Microsoft Exchange угрожает глобальным кризисом

Bloomberg: уязвимость в Microsoft Exchange угрожает глобальным кризисом По всему миру оказалось взломано 60 тыс. организаций, использующих программные продукты Microsoft, утверждают источники информационного агентства. Хакерская атака на программное обеспечение Microsoft может привести к глобальном кризису информационной безопасности. По меньшей мере 60 тыс. …

Наука и Технологии 20:36, марта 9, 2021 | computerworld.ru
Пропавшими без вести за этот год остаются 2,7 тысячи человек

Пропавшими без вести за этот год остаются 2,7 тысячи человек В России розыск пропавших без вести имеет положительную динамику. Так, количество неразысканных лиц в этом году снизилось на 3,4% с учетом прошлых лет. За 9 месяцев этого года было объявлено в розыск 7 тысяч 970 лиц, пропавших без вести. Из них 5,2 тысячи человек найдены …

Происшествия 21:36, декабря 23, 2020 | rg.ru
Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций

Из-за новых уязвимостей в Microsoft Exchange уже пострадали десятки тысяч организаций На прошлой неделе инженеры Microsoft выпустили экстренные патчи для четырех уязвимостей в почтовом сервере Exchange, которым дали общее название ProxyLogon. Неделю спустя эти баги уже эксплуатируют несколько хакерских групп, а количество пострадавших компаний оценивается десятками тысяч. …

Наука и Технологии 06:36, марта 10, 2021 | xakep.ru
ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры

ProxyLogon. Как работает уязвимость в Microsoft Exchange Server и как ее используют хакеры Для подписчиковКогда злоумышленники отыскивают в каком-нибудь софте уязвимости нулевого дня, начинается веселье. А если это происходит с очень популярным и широко распространенным ПО, веселье начинает приобретать оттенки драмы. Именно это и случилось с Microsoft Exchange Server в январе 2 …

Наука и Технологии 22:18, марта 26, 2021 | xakep.ru
Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom

Уязвимые серверы Microsoft Exchange атакует шифровальщик Black Kingdom Исследователи заметили, что уязвимые серверы Microsoft Exchange теперь атакует еще один шифровальщик. При этом Microsoft сообщает, что примерно 92% уязвимых перед проблемами ProxyLogon серверов уже получили патчи. …

Наука и Технологии 07:18, марта 25, 2021 | xakep.ru
Хакеры взламывают серверы Microsoft Exchange от имени Брайана Кребса

Хакеры взламывают серверы Microsoft Exchange «от имени» Брайана Кребса Преступники вновь троллят известного ИБ-журналиста и автора блога KrebsOnSecurity Брайана Кребса. На этот раз "от его имени" осуществляются атаки на уязвимые перед проблемами ProxyLogon серверы Microsoft Exchange. …

Наука и Технологии 10:18, марта 30, 2021 | xakep.ru
Microsoft представила временное решение против взломов Exchange Server

Microsoft представила временное решение против взломов Exchange Server Компания Microsoft выпустила программу, которая позволяет закрыть обнаруженную в марте уязвимость в почтовом сервере Exchange Server. Разработчик предлагает воспользоваться ей тем, кто еще не обновил программу для полного устранения уязвимости.Программа работает в один клик и предназначен …

Наука и Технологии 22:00, марта 16, 2021 | kommersant.ru
Microsoft: взломщики SolarWinds похитили исходники компонентов Azure, Exchange и Intune

Microsoft: взломщики SolarWinds похитили исходники компонентов Azure, Exchange и Intune Специалисты Microsoft завершили расследование атаки, произошедшей в результате компрометации SolarWinds. Как выяснилось, у компании все же были украдены исходные коды некоторых компонентов Azure, Exchange и Intune. …

Наука и Технологии 02:36, февраля 20, 2021 | xakep.ru
Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит

Серверы Microsoft Exchange атакуют шифровальщики, а для ProxyLogon появился новый эксплоит Злоумышленники продолжают атаки на уязвимые перед багами ProxyLogon серверы Microsoft Exchange. Теперь на них устанавливают майнинговую малварь и шифровальщика DearCry. Тем временем, в сети появился еще один эксплоит для этих проблем. …

Наука и Технологии 07:54, марта 16, 2021 | xakep.ru
Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server

Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server Около 40 компаний в России атакованы через уязвимости Microsoft Exchange Server, рассказали “Ъ” в «Лаборатории Касперского». Компания фиксирует рост количества попыток эксплуатации этих уязвимостей в течение последней недели. Уязвимости позволяют злоумышленникам получить доступ к любым по …

Бизнес 17:54, марта 7, 2021 | kommersant.ru
Microsoft Defender теперь автоматически защищает от уязвимости нулевого дня в Exchange Server

Microsoft Defender теперь автоматически защищает от уязвимости нулевого дня в Exchange Server Разработчики из Microsoft продолжают прилагать усилия для устранения недавно обнаруженных уязвимостей в Exchange Server, которые используются злоумышленниками для атак на электронные почтовые ящики организаций по всему миру. На этот раз были внесены изменения в работу антивируса Microsoft …

Hardware 09:18, марта 21, 2021 | 3dnews.ru
Microsoft разрабатывает собственные процессоры для серверов и ПК

Microsoft разрабатывает собственные процессоры для серверов и ПК Microsoft работает над созданием собственных процессоров, пишет Bloomberg со ссылкой на источники, знакомые с планами компании. По информации агентства, в своих разработках компания будет использовать архитектуру ARM. Этот шаг сможет позволить Microsoft снизить зависимость от других компа …

Это интересно, Курьезы 16:00, декабря 19, 2020 | incrussia.ru
Eset: уязвимостью в Microsoft Exchange воспользовались по крайней мере десять хакерских групп

Eset: уязвимостью в Microsoft Exchange воспользовались по крайней мере десять хакерских групп Преступники используют уязвимость не только для кражи данных, но и для установки на взломанные серверы программы для майнинга криптовалют. Специалисты компании Eset считают, что недавно обнаруженными в сервере электронной почты Microsoft Exchange уязвимостями успели воспользоваться по кра …

Наука и Технологии 18:36, марта 12, 2021 | computerworld.ru
Microsoft обвинила китайских хакеров в атаке на американские компании через Exchange Server

Microsoft обвинила китайских хакеров в атаке на американские компании через Exchange Server Китайские хакеры попытались взломать локальные хранилища почтовых ящиков Microsoft Exchange Server. Об этом сообщается в блоге компании. Microsoft считает, что злоумышленники стремились получить различную информацию об американских компаниях. …

Software 14:00, марта 3, 2021 | 3dnews.ru
Microsoft использует кипящую жидкость для охлаждения серверов в ЦОД

Microsoft использует кипящую жидкость для охлаждения серверов в ЦОД Данные, обрабатываемые серверами Microsoft, буквально кипятят жидкость внутри стального резервуара, заполненного серверами. Именно так можно описать необычную погружную (иммерсионную) систему жидкостного охлаждения, которая используется в центре обработки данных компании на восточном бере …

Hardware 10:10, апреля 7, 2021 | 3dnews.ru
Microsoft удивляет новым решение по охлаждению серверов

Microsoft удивляет новым решение по охлаждению серверов Вопрос о поддержании нормального температурного режима для работы серверов и связанных с ними типов оборудования является одним из наиболее актуальных и приоритетных для абсолютного большинства компаний – вот и для компании Microsoft, которая занимается огромным количеством параллел …

Наука и Технологии 00:36, апреля 8, 2021 | feedproxy.google.com
Wiz: украденный у Microsoft ключ подписи MSA позволил хакерам взломать не только Outlook и Exchange Online

Wiz: украденный у Microsoft ключ подписи MSA позволил хакерам взломать не только Outlook и Exchange Online Аналитики из компании Wiz уверены, что недавняя кража криптографического ключа MSA (Microsoft account consumer signing key) у компании Microsoft может иметь гораздо более серьезные последствия, нежели взлом учетных записей Exchange Online и Outlook, которые были скомпрометированы китайско …

Наука и Технологии 18:36, июля 24, 2023 | xakep.ru
Пользователи почтового сервиса Microsoft Exchange Online смогут получать не более 3600 писем в час

Пользователи почтового сервиса Microsoft Exchange Online смогут получать не более 3600 писем в час По сообщениям сетевых источников, компания Microsoft намерена ужесточить правила взаимодействия с почтовым сервисом Exchange Online, который обычно используется клиентом Outlook. В скором времени будет введено ограничение, которое не позволит пользователям сервиса принимать и отправлять б …

Software 04:12, февраля 24, 2021 | 3dnews.ru
Microsoft работает над собственными ARM-процессорами для серверов и компьютеров Surface

Microsoft работает над собственными ARM-процессорами для серверов и компьютеров Surface По сообщениям сетевых источников, компания Microsoft ведёт разработку собственных процессоров с архитектурой ARM для серверов и, возможно, будущих компьютеров семейства Surface. Источник говорит, что разрабатываемые ARM-процессоры планируется использовать в серверах, которые задействованы …

Hardware 10:12, декабря 19, 2020 | 3dnews.ru
Слух: Microsoft разрабатывает собственный ARM-процессор для Surface и серверов

Слух: Microsoft разрабатывает собственный ARM-процессор для Surface и серверов На протяжении многих лет подразделение Microsoft Research изучало различные процессорные архитектуры, но ни одна из этих технологий так и не добралась до Azure или ПК с Windows. Однако вскоре это может измениться. Издание Bloomberg сообщает, что Microsoft работает над собственными процесс …

Игры и Сеть 17:36, декабря 19, 2020 | thecommunity.ru
Платежный хаос. Почему тысячи украинцев вовремя платят квартплату, но остаются должниками

Платежный хаос. Почему тысячи украинцев вовремя платят квартплату, но остаются должниками Первый шок почти каждого украинца, когда он получает платежку. Второй – когда, оплатив огромные начисленные суммы, получает... долг. Впечатление, что мы живем в стране, где делается все возможное, чтобы гражданин почувствовал себя как в советском магазине – бесправным и униженным (укр.). …

Новости 21:00, февраля 14, 2021 | unian.ua
Хакерская атака через уязвимость в Microsoft Exchange Server грозит обернуться новым кризисом кибербезопасности

Хакерская атака через уязвимость в Microsoft Exchange Server грозит обернуться новым кризисом кибербезопасности Уязвимость в программном обеспечении Microsoft Exchange Server позволила хакерам взломать не менее 60 тыс. организаций по всему миру. По мнению специалистов в сфере информационной безопасности, злоумышленники пытаются заразить как можно больше устройств до того, как Microsoft сумеет обезо …

Hardware 17:18, марта 7, 2021 | 3dnews.ru
Хакеры начали использовать новые вирусы-вымогатели для атак через уязвимость в Microsoft Exchange Server

Хакеры начали использовать новые вирусы-вымогатели для атак через уязвимость в Microsoft Exchange Server Microsoft опубликовала предупреждение, в котором говорится об обнаружении «нового семейства программ-вымогателей», используемых для атак на серверы Exchange, на которых ещё не были исправлены обнаруженные недавно уязвимости нулевого дня. …

Software 07:18, марта 13, 2021 | 3dnews.ru
Microsoft планирует перейти на четырехнедельный цикл выпуска обновлений браузера Edge

Microsoft планирует перейти на четырехнедельный цикл выпуска обновлений браузера Edge Если верить источнику, в этом году компания Microsoft намерена перейти на четырехнедельный цикл выпуска стабильных сборок браузера Edge. Новому графику разработчик собирается следовать, начиная с версии Edge 94, выход которой ожидается в сентябре. Ранее в этом месяце компания Google объяв …

Наука и Технологии 02:36, марта 13, 2021 | ixbt.com
Собаки, кошки и даже змеи: животные помогали нам выживать тысячи лет (La Repubblica, Италия)

Собаки, кошки и даже змеи: животные помогали нам выживать тысячи лет (La Repubblica, Италия) Человек способен искренне полюбить животное любого вида — даже змею или паука, не говоря уже о собаках и котах. Ученые считают, что в основе этого явления лежит подсознательная связь: взаимодействие с другими животными помогло человеческому мозгу эволюционировать, пишет La Repubblica. …

Общество и Происшествия 13:36, января 7, 2021 | inosmi.ru
В больницах Буйнакска остаются 34 ребенка после массового отравления

В больницах Буйнакска остаются 34 ребенка после массового отравления Возбуждено уголовное дело по статье об оказании услуг, не отвечающих требованиям безопасности жизни или здоровья потребителей. …

Новости 19:12, января 13, 2021 | aif.ru
Microsoft отказалась от выпуска Windows 10X и будет улучшать обычную Windows 10, если слухи верны

Microsoft отказалась от выпуска Windows 10X и будет улучшать обычную Windows 10, если слухи верны Microsoft решила отложить выпуск новой операционной системы Windows 10X. Судя по всему, компания не выпустит ОС до конца года. Об этом сообщил инсайдер Брэд Самс. Причины не уточняются, но вместо этого компания сосредоточится на улучшении Windows 10. …

Software 04:18, мая 8, 2021 | 3dnews.ru
Павел Крашенинников: Даже когда обновлённую Конституцию приняли, поправки - а их тысячи - продолжали поступать

Павел Крашенинников: Даже когда обновлённую Конституцию приняли, поправки - а их тысячи - продолжали поступать Глава Комитета Госдумы по законодательству и обозреватель KP.RU Александр Гамов напоминают, что год назад началась масштабная работа над Основным Законом …

Новости 16:24, февраля 11, 2021 | kp.ru
Шесть человек остаются в реанимации после пожара на автозаправке в Новосибирске

Шесть человек остаются в реанимации после пожара на автозаправке в Новосибирске После пожара на автозаправке в Новосибирске были госпитализированы 17 человек, шесть из них остаются в реанимации. Об этом ТАСС сообщили в пресс-службе областной больницы. "Одного пациента выписали из отделения, одного из реанимации ... …

Общество 08:00, июня 16, 2021 | gazeta.ru
Отели в Красной Поляне после каникул остаются загруженными на две трети

Отели в Красной Поляне после каникул остаются загруженными на две трети Отели на горнолыжных курортах Красной Поляны загружены в среднем на 66%, несмотря на отток туристов после новогодних праздников, сообщила мэрия города-курорта Сочи.В частности, курорт «Роза Хутор» заполнен туристами на 67%, «Красная Поляна» — на 71%, «Газпром» — на 57%, малые средства раз …

Бизнес 23:12, января 15, 2021 | kommersant.ru