Yine: Exchange için daha fazla acil durum yaması

Avast Haberleri

Gönderiyi paylaş

Nisan ayının 15. haftasında Microsoft, Microsoft Exchange e-posta sunucularını etkileyen kritik güvenlik açıkları için ek yeni yamalar yayınladı. Bu, geçtiğimiz ay boyunca yaygın saldırılara maruz kalan Exchange için acil durum yamalarının yayınlanmasından bir ay sonra geldi.

Microsoft, danışma belgesinde bu yeni güvenlik açıklarının şu anda aktif olarak saldırıya uğramadığını söylese de, güvenlik açıklarının kritik olduğunu açıkça belirtiyor ve müşterileri bu en son yamaları mümkün olan en kısa sürede uygulamaya teşvik ediyor.

Exchange: Acil durum yaması, acil durum yamasını takip eder

Şu anda Exchange sunucularında devam eden saldırılar olduğu için, saldırganların yeni güvenlik açıklarını hızla saldırılarına dahil etme olasılığı yüksektir. Bu, birisi geçen ayki yamaları uygulamış olsa bile, en son yamaları uygulayana kadar yine saldırı riski altında olduğu anlamına gelir. Exchange müşterileri bu yeni güncellemeleri ne kadar erken uygularsa, kendilerini hedef alan yeni saldırılara karşı daha gerçekleşmeden korunma şansları o kadar artar.

Saldırganlar tarafından orantısız bir şekilde hedef alınan KOBİ'ler

Küçük ve orta ölçekli işletmeler ve kuruluşlar, son aylarda Microsoft Exchange güvenlik açıklarını hedef alan saldırılardan orantısız bir şekilde etkilendi. Bu nedenle, KOBİ müşterilerine yardımcı olmak için Avast, Kıdemli Küresel Tehdit İletişim Yöneticisi Christopher Budd'ın yeni bir blog gönderisi yayınladı ve Exchange müşterilerini gelecekteki saldırılara karşı korunmak için yamaları hemen uygulamaya çağırdı.

Christopher Budd, Microsoft Güvenlik Yanıt Merkezi'nde (MSRC) bu tür durumlarda lider olarak on yıl geçirdi ve blog gönderisindeki deneyiminden yararlanıyor. İngilizce makalenin tamamı çevrimiçi olarak Avast'ta bulunabilir.

Avast.com'da daha fazlası

 


Avast Hakkında

Bir FTSE 100 şirketi olan Avast (LSE:AVST), dijital güvenlik ve gizlilik ürünlerinde dünya lideridir. Avast'ın 400 milyondan fazla çevrimiçi kullanıcısı vardır ve Avast ve AVG markaları altında insanları çevrimiçi tehditlere ve gelişen IoT tehdit ortamına karşı koruyan ürünler sunar. Şirketin tehdit algılama ağı, tehditleri gerçek zamanlı olarak algılamak ve durdurmak için makine öğrenimi ve yapay zeka gibi teknolojileri kullanan dünyanın en gelişmiş ağları arasındadır. Avast'ın mobil, PC veya Mac için dijital güvenlik ürünleri, VB100, AV-Comparatives, AV-Test, SE Labs ve diğer test enstitülerinden en yüksek puanları ve sertifikaları aldı.


 

Konuyla ilgili makaleler

Docker Hub: 3 milyon virüslü depo keşfedildi

Docker Hub, geliştiriciler için milyonlarca konteyner görüntüsü ve deposuna sahip devasa bir kitaplığa sahiptir. JFrog'daki uzmanlar ➡ Devamını oku

Siber sigorta: Yöneticiler şirketleri zayıf korunan şirketler olarak görüyor

Siber güvenlik ve siber sigorta kapsamı her zamankinden daha önemli. Münih'ten üçüncü Küresel Siber Risk ve Sigorta Çalışması 2024 ➡ Devamını oku

Karanlık ağdaki ChatGPT kullanıcılarından 500.000 hesap bilgisi

Kaspersky siber güvenlik uzmanları, karanlık ağda ChatGPT, Grammarly ve Canva gibi popüler yapay zeka araçlarına ait binlerce çalıntı kimlik bilgisi keşfetti. ➡ Devamını oku

Mainz Üniversitesi Tıp Merkezi'nden 280.000 e-posta adresi çalındı

Medyada çıkan çok sayıda rapor, Mainz Üniversitesi Tıp Merkezi'ndeki son veri hırsızlığını belgeliyor: 280.000 e-posta adresi çalındı ​​ve karanlık ağda yayınlandı. ➡ Devamını oku

Pikabot'tan dize gizlemeyi tespit etme

Bir siber güvenlik araştırma ekibi, Pikabot kötü amaçlı yazılım yükleyicisinin dize gizlemesinin şifresini otomatik olarak çözebilen bir IDA eklentisi geliştirdi. Kötü amaçlı yazılım tarafından kullanılanlar ➡ Devamını oku

FBI: REVIL fidye yazılımı çetesinin başkanı suçlu bulundu

REVIL çetesi muhteşem fidye yazılımı saldırıları gerçekleştirdi ve gasp yoluyla 700 milyon dolar çaldı. Başroldeki adam zaten 2021'de yakalanmıştı. ➡ Devamını oku

Siber suçluların menşe ülkeleri

İçinde bulunduğumuz çağda suç giderek dijital ortama taşınıyor ve siber tehditlerin sayısı son yıllarda artıyor ➡ Devamını oku

Hükümet yetkililerine karşı dünya çapında kampanya keşfedildi 

Kaspersky uzmanları dünya çapındaki devlet kurumlarını hedef alan bir siber casusluk kampanyasını ortaya çıkardı. Kampanya birden fazla kişiyi kapsayacak ➡ Devamını oku