Vážení zákazníci a partneři,
Možná jste tu zprávu už dostali z více stran, možná se ji čtete poprvé. Tak či tak, bohužel je velmi důležitá a stále platí, že „Požár se vždycky lépe hasí ještě předtím, než vypukne.„
Společnost Microsoft upozorňuje na vydání nových bezpečnostních patchů na on-premise verze Microsoft Exchange Server, která opravují zranitelná místa zneužívaná skupinou útočníků, která si říká HAFNIUM. Na tuto zranitelnost upozorňuje i NUKIB.
Zranitelnost se projevuje v on-premise verzích Exchange Server 2010, 2013, 2016, a 2019.
Exchange Online není ohrožen. Chceme se ujistit, že jste si vědomi situace a nabízíme vám případnou pomoc s nápravou.
Microsoft důrazně doporučuje, abyste okamžitě aktualizovali všechny on-premise Exchange Servery a nainstalovali bezpečnostní patche. Týká se to serverů, které vlastníte a spravujete ve své firmě nebo u svých zákazníků.
Prioritně je potřeba aktualizovat ty servery, které jsou přístupné z internetu (např. servery, které zpřístupňují Outlook na webu/OWA nebo ECP). Pro aktualizaci zranitelných míst spusťte nejnovější “Exchange Cumulative Updates” a nainstalujte odpovídající bezpečnostní updaty na každém Exchange Serveru.
Informace k Exchange patch (anglicky)
- March 2, 2021 Security Update Release – Release Notes – Security Update Guide – Microsoft
- CVE-2021-26855 | Microsoft Exchange Server Remote Code Execution Vulnerability (public)
- CVE-2021-26857 | Microsoft Exchange Server Remote Code Execution Vulnerability (public)
- CVE-2021-26858 | Microsoft Exchange Server Remote Code Execution Vulnerability (public)
- CVE-2021-27065 | Microsoft Exchange Server Remote Code Execution Vulnerability (public)
Bezpečnostní záplaty jsou dostupné pro poslední 2 verze Cumulative Update a naleznete je zde:
- Exchange Server 2010 (for Service Pack 3 – this is a Defense in Depth update)
- Exchange Server 2013 (CU 23)
- Exchange Server 2016 (CU 19, CU 18)
- Exchange Server 2019 (CU 8, CU 7)
Pokud potřebujete pomoci s instalací bezpečnostních záplat, zabezpečením starších verzí Exchange Serveru nebo pomoci s přechodem do Exchange Online, ozvěte se nám, rádi Vám pomůžeme: https://www.dataclue.cz/kontakty
Komentáře jsou uzavřeny.