جمعه 29 خرداد 1405 - Fri 19 Jun 2026
  • آقای یگانه بوی کباب نبود داشتن خر داغ میکردن ‌

  • دستگیری اوباش قمه‌کش در جنوب تهران / فیلم

  • قیمت گوشت قرمز امروز پنجشنبه 28 خرداد

  • پیام تبریک رئیس جمهور تاجیکستان به پزشکیان

  • کلیک نکنید؛ پیام‌های جعلی ۳۵۰ قربانی گرفت

  • باباجون بین همه عممونو خیلی زدن / حمید علیمی

  • توسعه کریدور شمال–جنوب با پشتوانه بانکی شتاب می‌گیرد

  • قدرت‌های بزرگ‌تر از هم این نابود شدند، اما دشمن عبرت نمی‌گیرد+عکس

  • نرخ افزایش اجاره‌بها در تهران چقدر است؟

  • آلودگی هوا با خطر زوال عقل مرتبط است

  • تغییر در خط حمله بلژیک برای بازی مقابل ایران؟

  • جزئیات توافق ایران و آمریکا؛ مسعود پزشکیان و دونالد ترامپ تفاهم‌نامه را امضاء کردند +عکس و فیلم

  • لحظه امضای تفاهم‌نامه با ایران ازسوی ترامپ /فیلم

  • نتانیاهو در جنگ ایران ملاحظات متفاوتی با آمریکا داشت

  • ثبت‌نام اربعین۱۴۰۵ از چه‌زمانی است؟

  • حسین جان ای آبروی دو عالم / پویانفر

  • قیمت دلار امروز پنجشنبه 28 خرداد

  • عصبانیت لاپید از شکست نتانیاهو مقابل ایران

  • حمله گسترده پهپادی اوکراین به روسیه+ فیلم

  • لحظه برخورد شدید بازیکن ازبکستان با تصویربردار در جام جهانی! / فیلم

  • |ف |
    | | | |
    کد خبر: 227418
    تاریخ انتشار: 16/اسفند/1399 - 17:05

    سوءاستفاده مهاجمان از سرور مایکروسافت

    مرکز مدیریت راهبردی افتا نسبت به آسیب‌پذیری‌های ایمیل سرور مایکروسافت (Microsoft Exchange) به عنوان محملی برای سوءاستفاده مهاجمان سایبری، هشدار داد.

     سوءاستفاده مهاجمان از سرور مایکروسافت

    به گزارش پایگاه خبری «حامیان ولایت»مرکز مدیریت راهبردی افتا با هشداری اضطراری اعلام کرد: مهاجمان سایبری با سوءاستفاده از آسیب‌پذیری‌های Microsoft Exchange، کنترل برخی سرورها را به دست گرفته، بعضی از ایمیل‌ها را سرقت کرده و دامنه نفوذ خود را در سطح شبکه، افزایش داده‌اند.

    کارشناسان این مرکز، برای جلوگیری از سوءاستفاده مهاجمان سایبری از آسیب‌پذیری‌های Microsoft Exchange از متخصصان و کارشناسان IT حوزه‌های زیرساختی کشور خواسته‌اند تا به طور موقت سرورهای Exchange را از شبکه سازمان‌های خود جدا کنند و سرورهای Exchange را بررسی فار نزیکی کنند.

    کارشناسان مرکز مدیریت راهبردی افتا همچنین از کارشناسان و متخصصان حوزه IT زیرساخت‌ها خواسته‌اند تا شواهد وجود «وب شل» را در شبکه سازمانی خود به کمک کتابچه شکار وب شل بررسی کنند، این کتابچه راهنما در سایت مرکز افتا قرار داده شده است.

    مرکز افتا از مسئولان حوزه IT زیرساخت‌ها خواسته است در صورت مشاهده وجود شواهد نفوذ، بلافاصله این مرکز را از طریق پست الکترونیکی cert@afta.gov.ir مطلع کنند.

    مسئولان، متخصصان و کارشناسانIT سازمان‌های زیرساختی کشور باید در کمترین زمان ممکن، وصله‌های ارائه شده توسط مایکروسافت را روی سرورهای Exchange اعمال و در صورت عدم وجود شواهد نفوذ، سرورها را به شبکه متصل کنند.

    بررسی عمومی لاگ‌های امنیتی مهم در کل شبکه با هدف کشف شواهد Lateral Movement احتمالی همچون لاگ‌های آنتی ویروس، لاگ اجرای پاورشل‌های مشکوک و یا سرویس‌های مشکوک نصب شده همچون PsExec ، از دیگر اقدامات حوزه‌های IT زیرساخت‌ها برای مقابله با سوءاستفاده مهاجمان سایبری از آسیب‌پذیری‌های Microsoft Exchange است.

    شرکت مایکروسافت اخیراً، چهار آسیب‌پذیری روز-صفر در نسخ مختلف Microsoft Exchange را به صورت به‌روزرسانی اضطراری و خارج از برنامه ترمیم کرده است.

    مرتبط ها
    نظرات بینندگان
    نظرات شما