Exchange严重漏洞遭克里姆林宫黑客利用:请立即修补

Exchange严重漏洞遭克里姆林宫黑客利用:请立即修补

安全研究人员指出,微软Exchange Server一个最高严重级别漏洞正被与克里姆林宫有关联的威胁行为者积极利用。攻击成功后可植入后门,即使重置密码或重装磁盘仍能存活,使入侵者长期掌控邮件与内部系统。

墨尔本及澳洲机构为何必须立即行动

墨尔本不少专业服务、法律及中型企业仍因合规或旧系统整合而使用本地Exchange。服务器上的持久后门会暴露客户机密、董事会通信与财务数据,而这些正是本地监管机构与客户要求重点保护的资产。以“我们在防火墙后面”为由推迟修补,已站不住脚。

澳洲IT团队可采取的实际步骤包括:盘点所有Exchange实例(含被遗忘的灾备或测试环境)、不等月度周期立即打上最新累积更新、强制现代身份验证与特权访问工作站,并监控异常的邮箱导出或传输规则变更。在混合环境全面完成修补前,可借助本地安全合作伙伴进行快速威胁狩猎,以缩短暴露窗口。

对维多利亚州的董事会与运营负责人而言,此次事件再次提醒:邮件仍是高价值目标。为持续补丁卫生和消息基础设施的零信任控制编列预算,已成为核心韧性措施,而非可有可无的IT项目。