网易企业邮箱,中国企业邮箱第一品牌
  • 咨询电话: 400-999-7163
    当前位置: 首页 >> 常见问题 >> 行业问题

    微软邮件漏洞门使来自亚洲和欧洲的数万个组织也受到了影响

    时间:2021.03.17


    微软公司表示,这些漏洞使黑客能够访问电子邮件帐户,并能够安装让他们在以后重新入侵这些服务器的恶意软件。
    这两个调查报告指出,这一攻击是由一个黑客组织实施的。微软公司没有透露攻击的规模。
    KrebsOnSecurity声称,这一攻击从1月6日以来一直在持续,并在2月下旬有所增加。微软公司于3月2日发布了补丁程序,这意味着网络攻击者在将近两个月的时间不断地进行攻击。发现攻击事件的网络安全服务商Volexity公司总裁说:“如果组织正在运行Exchange,但尚未对此更新补丁,则很有可能已经受到威胁。”
    美国白宫国家安全顾问Jake Sullivan和美国网络安全与基础设施安全局前局长Chris Krebs都在推特上就这一事件的严重性发表了评论。
    Krebs在推特上表示,“如果组织在2月2日到3月3日之间运行了具有安全漏洞的OWA服务器,需要以此进行检测。在C:\\inetpub\wwwroot\aspnet\u client\system\u web\中检查8个字符的aspx文件。如果在检测中发现了这些漏洞,那么就要进入事件响应模式。”
    微软公司已经发布了一些安全补丁来修复漏洞,并建议用户立即安装。值得注意的是,如果组织使用Exchange Online,将不会受到影响,这些漏洞只存在于运行Exchange Server 2013、Exchange Server 2016或Exchange Server 2019的托管服务器上。
    虽然黑客组织进行的这些攻击听起来很熟悉,但微软公司很清楚,这些攻击与“SolarWinds”的黑客攻击毫无关联,去年,黑客利用SolarWinds公司软件漏洞对美国一些联邦政府机构和公司进行攻击。


    此次黑客攻击的范围已经超过了此前从太阳风公司(SolarWinds Corp)下载的所有受污染代码,该公司是去年12月曝光的另一场大规模黑客攻击的核心目标。

    美国调查记录显示,最新的黑客攻击使得信用合作社、乡镇政府和小型企业均接入了远程接入渠道。

    记录显示,来自亚洲和欧洲的数万个组织也受到了影响。

    尽管微软本周二发布了紧急补丁,但黑客攻击仍在继续。

    微软最初曾表示,此次黑客攻击是“有限的、有针对性的攻击”,周五却拒绝就问题的规模置评。不过微软公司也表示正与政府机构和安全公司合作,为客户提供帮助。

    此外,微软公司补充说,“受到影响的客户应联系我们的支持团队,以获得额外的帮助和资源。”

    对连接设备的一次扫描显示,截至本周五,只有10%的易受攻击的设备安装了补丁,不过这一数字还在上升。

    由于安装补丁并不能彻底消除漏洞,美国官员正在努力研究如何通知所有受害者,并指导他们进行黑客追捕。

    所有受影响的公司似乎都在自己的机器上运行了电子邮件客户端Outlook的Web版本,而不是依赖云提供商。记录显示,后者可能会使许多大公司和联邦政府机构幸免于难。

    美国联邦网络安全与基础设施安全局(Federal Cybersecurity and Infrastructure Security Agency)没有回应置评请求。

    本周五早些时候,白宫新闻秘书Jen Psaki对记者表示,目前在微软广泛使用的Exchange服务器上发现的漏洞是“重大的”,且“可能产生深远的影响”。

    Psaki表示:“我们担心受害者的队伍过于庞大。”

    微软和参与美国回应工作的人士将第一波黑客攻击归咎于一名有中国政府背景的演员。但一名中国政府发言人表示,中国不是此次黑客入侵事件的幕后黑手。

    从去年年底开始的针对几个典型间谍目标的控制性攻击,已经在上个月发展成为了一场广泛的战役。安全官员表示,这意味着除非中国改变了策略,否则第二个组织可能已经参与其中。


    25年技术沉淀,专注企业邮箱

    

    查看更多+ 热门问题

    查看更多+ 新闻中心

    咨询电话:
    400-999-7163

    在线QQ咨询:
    点击这里给我发消息
    • 网易企业邮箱优秀经销商

      连续多年获得网易优秀经销商

    • 23年只专注于企邮行业

      一心一意专心致力于企业邮箱

    • 一站式服务

      满足企业信息化个性需求

    • 售后保障

      一对一邮箱顾问服务

    网易企业邮箱 - 产品介绍 - 开通邮箱 - 成功案例 - 产品报价 - 优惠活动 - 常见问题 - 关于我们 - 服务范围 - 站点地图 - 核心服务 -
    全部区域: - 上海 - 北京 - 安徽 - 福建 - 甘肃 - 广东 - 广西 - 贵州 - 海南 - 河北 - 河南 - 黑龙江 - 湖北 - 湖南 - 吉林 - 江苏 - 江西 - 辽宁 - 内蒙古 - 宁夏 - 青海 - 山东 - 山西 - 陕西 - 四川 - 天津 - 西藏 - 新疆 - 云南 - 浙江 - 重庆 - 香港 - 澳门 - 台湾 - 企业邮箱申请 -
    Copyright © 2018-2021 网易企业邮箱申请购买中心 客服热线:400-999-7163
    咨询电话
    400-999-7163
    E-mail
    admin@163biz.com