En la alerta, la compañía instó a los administradores a tomar medidas, diciendo: “Si sus servidores están tan desactualizados [pre-March 2023]actualice sus servidores lo antes posible para asegurar su carga de trabajo de correo electrónico y vuelva a habilitar su servidor de Exchange para verificar las reglas EEMS «.
El blog de Microsoft es «alarmante», dijo Andrew Grotto, erudito de investigación en el Centro de Seguridad y Cooperación Internacional de la Universidad de Stanford y el Director Senior de la Política de Ciberseguridad en la Casa Blanca en las administraciones de Obama y Trump. «Muestra lo pegajoso [on-premises] El intercambio es «.
Las mitigaciones de intercambio son esencialmente correcciones en caliente que tapan los agujeros, explicó Shipley. El cambio al M365 de software como servicio no resuelve todos los problemas de seguridad para el servicio de correo electrónico, reconoció, pero, agregó, resuelve el problema de que los actores de amenaza puedan explotar versiones sin parches o envejecidas del servidor , porque Microsoft instala correcciones para Microsoft 365 tan pronto como los crea.
GIPHY App Key not set. Please check settings