Yine: Exchange için daha fazla acil durum yaması

Avast Haberleri

Gönderiyi paylaş

Nisan ayının 15. haftasında Microsoft, Microsoft Exchange e-posta sunucularını etkileyen kritik güvenlik açıkları için ek yeni yamalar yayınladı. Bu, geçtiğimiz ay boyunca yaygın saldırılara maruz kalan Exchange için acil durum yamalarının yayınlanmasından bir ay sonra geldi.

Microsoft, danışma belgesinde bu yeni güvenlik açıklarının şu anda aktif olarak saldırıya uğramadığını söylese de, güvenlik açıklarının kritik olduğunu açıkça belirtiyor ve müşterileri bu en son yamaları mümkün olan en kısa sürede uygulamaya teşvik ediyor.

Exchange: Acil durum yaması, acil durum yamasını takip eder

Şu anda Exchange sunucularında devam eden saldırılar olduğu için, saldırganların yeni güvenlik açıklarını hızla saldırılarına dahil etme olasılığı yüksektir. Bu, birisi geçen ayki yamaları uygulamış olsa bile, en son yamaları uygulayana kadar yine saldırı riski altında olduğu anlamına gelir. Exchange müşterileri bu yeni güncellemeleri ne kadar erken uygularsa, kendilerini hedef alan yeni saldırılara karşı daha gerçekleşmeden korunma şansları o kadar artar.

Saldırganlar tarafından orantısız bir şekilde hedef alınan KOBİ'ler

Küçük ve orta ölçekli işletmeler ve kuruluşlar, son aylarda Microsoft Exchange güvenlik açıklarını hedef alan saldırılardan orantısız bir şekilde etkilendi. Bu nedenle, KOBİ müşterilerine yardımcı olmak için Avast, Kıdemli Küresel Tehdit İletişim Yöneticisi Christopher Budd'ın yeni bir blog gönderisi yayınladı ve Exchange müşterilerini gelecekteki saldırılara karşı korunmak için yamaları hemen uygulamaya çağırdı.

Christopher Budd, Microsoft Güvenlik Yanıt Merkezi'nde (MSRC) bu tür durumlarda lider olarak on yıl geçirdi ve blog gönderisindeki deneyiminden yararlanıyor. İngilizce makalenin tamamı çevrimiçi olarak Avast'ta bulunabilir.

Avast.com'da daha fazlası

 


Avast Hakkında

Bir FTSE 100 şirketi olan Avast (LSE:AVST), dijital güvenlik ve gizlilik ürünlerinde dünya lideridir. Avast'ın 400 milyondan fazla çevrimiçi kullanıcısı vardır ve Avast ve AVG markaları altında insanları çevrimiçi tehditlere ve gelişen IoT tehdit ortamına karşı koruyan ürünler sunar. Şirketin tehdit algılama ağı, tehditleri gerçek zamanlı olarak algılamak ve durdurmak için makine öğrenimi ve yapay zeka gibi teknolojileri kullanan dünyanın en gelişmiş ağları arasındadır. Avast'ın mobil, PC veya Mac için dijital güvenlik ürünleri, VB100, AV-Comparatives, AV-Test, SE Labs ve diğer test enstitülerinden en yüksek puanları ve sertifikaları aldı.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku