通常會利用軟件錯誤來獲得對系統(tǒng)的未授權訪問或特權。充分利用這些漏洞的方式取決于漏洞的性質和攻擊者的動機。供應商會定期發(fā)布補丁程序以管理這些并發(fā)癥。但是,內置的Microsoft Defender防病毒功能會自動緩解Exchange服務器漏洞。
Exchange安全更新仍然是保護客戶服務器免受網絡威脅和攻擊的最全面方法。新的臨時緩解措施將其進一步向前邁進了一步。當客戶計劃為其Exchange版本實施最新的Exchange累積更新時,它可以幫助保護客戶。
我們采取了進一步的措施,進一步為仍然易受攻擊且尚未實施完整安全更新的客戶提供支持。借助最新的安全情報更新,Microsoft Defender防病毒和System Center端點保護將自動緩解在部署了該漏洞的任何Exchange Server上的CVE-2021-26855。
Microsoft Defender防病毒軟件將自動掃描服務器中的漏洞并每臺計算機應用一次緩解修復程序。如果客戶未啟用自動更新,則無需采取其他措施即可確保已安裝了最新的安全情報更新。
盡管無需云保護即可獲得緩解。啟用最佳做法是使用戶始終擁有最新的保護措施,以應對不斷變化的威脅環(huán)境。因此,Microsoft鼓勵客戶啟用云保護。
該公司還在聲明中強調,它將與其他供應商合作,為其品牌的安全產品提供類似的功能。它還先前宣布了一種一鍵式修補工具。