长者版 | 无障碍浏览 | 联系我们
当前位置: 网站首页 > 市司法局 > 应急管理
索引号: 51341600B12840218U/202301-00013 组配分类: 应急管理
发布机构: 亳州市司法局 主题分类: 公安、安全、司法
有效性: 有效 关键词:
名称: 网络安全预警(13期) 文号:
发文日期: 2023-01-29 发布日期: 2023-01-29
索引号: 51341600B12840218U/202301-00013
组配分类: 应急管理
发布机构: 亳州市司法局
主题分类: 公安、安全、司法
有效性: 有效
关键词:
名称: 网络安全预警(13期)
文号:
发文日期: 2023-01-29
发布日期: 2023-01-29
网络安全预警(13期)
发布时间:2023-01-29 15:48 信息来源:亳州市司法局 浏览次数: 字体:[ ]
网络安全预警:近日,监测发现微软Exchange Server服务存在服务端请求伪造和远程命令执行漏洞,未经身份验证的攻击者可利用Exchange Server存在的服务端请求伪造漏洞绕过相关权限验证,进而利用Exchange Server的远程代码执行漏洞,在目标系统上执行任意代码。鉴于漏洞危害较大,请各单位排查本地区本部门关键信息基础设施与重要信息系统是否受该漏洞影响,参考处置建议,及时采取安全加固措施,防止发生安全事件。影响范围:所有Exchange Server版本。处置建议:1.在默认站点的自动发现子选项的URL重写属性中添加新的请求阻止规则2.在添加的请求阻止规则中,选择基于URL路径的阻止,将” .*autodiscover\.json.*\@.*Powershell.*”字符串添加到URL路径输入框中,并使用正则表达式匹配方式。3.将该请求阻止规则的条件输入设置为:{REQUEST_URI}。(网络安全手机报2022年第13期)

Copyright©2023安徽省亳州市人民政府 版权所有 All rights reserved 皖ICP备19013783号-2
主办单位:亳州市司法局 联系方式:5606778
  网站标识码:3416000018  网站导航  本站已支持IPv6访问
皖公网安备 34160202000031号