この頃、セキュリティ界隈で
Microsoft、ワンクリックの脆弱性緩和ツール公開 「Exchange Server」の脆弱性悪用続く(1/2 ページ)
米Microsoftの電子メールサーバソフト「Exchange Server」の脆弱性を突く攻撃が拡大していることを受け、同社は3月15日、すぐには更新プログラムを適用できない組織のために、ワンクリックの緩和ツール「Microsoft Exchange On-Premises Mitigation Tool」をリリースした。
Microsoftが3月2日に緊急パッチをリリースしてこの脆弱性に関する情報を公表して以来、攻撃は急増し続けている。対策のためにはセキュリティ更新プログラムを直ちに適用する必要があり、Microsoftは影響が確認されているExchange 2013、2016、2019に加えて、既にサポートが終了したExchange 2010向けの更新プログラムも例外的に公開した。
しかし社内に専任のセキュリティチームやITチームがないなどの事情で対応に慣れておらず、すぐには更新プログラムが適用できない組織もある。今回のワンクリック緩和ツールはそうした顧客を支援する目的で開発された。
同ツールはExchange Server 2013、2016、2019で動作確認済み。ダウンロードして実行すれば、攻撃の発端として利用されている脆弱性「CVE-2021-26855」の悪用を防ぐ対策が自動的に実装されるほか、マルウェアスキャンを実行して、既知の攻撃によって加えられた変更の修復を試みる。
ただし同ツールがセキュリティ更新プログラムの代替になるわけではなく、オンプレミス版のExchange Serverを使っている組織は引き続き更新を急ぐ必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.
この頃、セキュリティ界隈で
海外のセキュリティ関連ニュースを追い続けている鈴木聖子さんによる、最近のセキュリティニュースブリーフィング。隔週でお届けします。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
2
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
3
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
4
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
5
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
6
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
7
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
8
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
9
貧乏な子どもが“稼げる大人”になる条件とは? 米ハーバード大などがFacebook7000万アカウント超から分析 2022年にNature掲載
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR