繰り返しますが、Exchange の追加の緊急パッチ

アバストニュース

投稿を共有する

15 月の第 XNUMX 週に、Microsoft は、Microsoft Exchange 電子メール サーバーに影響を与える重大なセキュリティの脆弱性に対する追加の新しいパッチをリリースしました。 これは、この XNUMX か月にわたって広範囲にわたる攻撃を受けた Exchange の緊急パッチのリリースから XNUMX か月後のことです。

マイクロソフトはアドバイザリで、これらの新しい脆弱性は現在積極的に攻撃されていないと述べていますが、脆弱性が重大であることも明らかにしており、これらの最新のパッチをできるだけ早く適用するよう顧客に促しています.

交換: 緊急パッチに続く緊急パッチ

現在、Exchange サーバーに対する攻撃が進行中であるため、攻撃者が新しい脆弱性をすぐに攻撃に組み込む可能性が高くなります。 これは、誰かが先月のパッチを適用したとしても、最新のパッチを適用するまで再び攻撃の危険にさらされることを意味します。 Exchange のお客様がこれらの新しい更新プログラムを適用するのが早ければ早いほど、お客様を標的とする新しい攻撃が発生する前に防御される可能性が高くなります。

中小企業が攻撃者の標的に

中小規模の企業や組織は、ここ数か月で Microsoft Exchange の脆弱性を狙った攻撃の影響を非常に多く受けています。 そのため、SMB のお客様を支援するために、アバストは、シニア グローバル脅威コミュニケーション マネージャーである Christopher Budd による新しいブログ投稿をリリースし、Exchange のお客様に、将来の攻撃から保護するためにパッチをすぐに適用するよう促しました。

Christopher Budd は、Microsoft Security Response Center (MSRC) でこのような状況のリーダーとして XNUMX 年間を過ごし、ブログ投稿で彼の経験を利用しています。 完全な英語の記事は、Avast でオンラインで見つけることができます。

詳細は Avast.com をご覧ください

 


アバストについて

アバスト (LSE:AVST) は FTSE 100 企業であり、デジタル セキュリティおよびプライバシー製品のグローバル リーダーです。 アバストには 400 億人を超えるオンライン ユーザーがおり、オンラインの脅威や進化する IoT の脅威ランドスケープから人々を保護する製品をアバストおよび AVG ブランドで提供しています。 同社の脅威検出ネットワークは、機械学習や人工知能などのテクノロジーを使用して脅威をリアルタイムで検出および阻止する、世界で最も高度なネットワークの 100 つです。 モバイル、PC、または Mac 向けのアバスト デジタル セキュリティ製品は、VBXNUMX、AV-Comparatives、AV-Test、SE Labs、およびその他のテスト機関から最高の評価と認定を受けています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む