Microsoft, eski değişim sunucularının yeni acil durum hafifletme tanımları alamayacağını söylüyor çünkü bir ofis yapılandırma hizmeti sertifika türü kullanımdan kaldırıldı.
Acil durum hafifletmeleri (EEM'lerin azaltılması olarak da bilinir), üç yıl önce Eylül 2021'de tanıtılan Borsa Acil Durum Azaltma Hizmeti (EEM'ler) aracılığıyla teslim edilir.
EEM'ler, şirket içi değişim sunucularını saldırılara karşı güvence altına almak için yüksek riskli (ve muhtemelen aktif olarak sömürülen) güvenlik kusurları için geçici hafifletmeler uygular. Bilinen tehditlere karşı savunmasız değişim sunucularını tespit eder ve güvenlik güncellemeleri yayınlanana kadar geçici hafifletmeler uygular.
EEM'ler Exchange Posta Kutusu sunucularında bir Windows hizmeti olarak çalışır ve Eylül 2021 (veya daha sonra) Exchange Server 2016 veya Exchange Server 2019'da kümülatif güncellemeleri dağıttıktan sonra posta kutusu rolüne sahip sunuculara otomatik olarak yüklenir.
Bununla birlikte, değişim ekibine göre, EEM'ler "Office Configuration Hizmeti (OCS) ile iletişime geçemez ve Mart 2023'ten daha eski değişim sürümlerini çalıştıran güncel olmayan sunucularda yeni geçici güvenlik azaltmalarını indirir, bunun yerine" Hatası, Msexchange Azaltma hizmeti "olayları.
"OCS'deki eski sertifika türlerinden biri kullanımdan kaldırılıyor. OCS'de zaten yeni bir sertifika dağıtıldı ve herhangi bir Exchange Sunucusu Kümülatif Güncellemesi (CU) veya Güvenlik Güncellemesi (SU) 'da güncellenen herhangi bir sunucu, Mart 2023'ten daha yeni devam edecek Exchange ekibi bugün yeni EEM'ler hafifletme kontrol edebiliyor. "Dedi.
"Sunucularınız çok güncel değilse, e-eEM'leri kontrol etmek için e-posta iş yükünüzü güvence altına almak için lütfen sunucularınızı en kısa zamanda güncelleyin. Sunucularınızı her zaman güncel tutmanız önemlidir. Dama, size her zaman ne yapmanız gerektiğini söyleyecektir! "
Özellik, devlet destekli ve finansal olarak motive edilmiş bilgisayar korsanlarının, değişim sunucularını ihlal etmek için yamalar veya hafifletme bilgileri olmayan proxylogon ve proxyshellzero günlerini kullandıktan sonra eklendi.
Mart 2021'de, Microsoft tarafından Hafnium olarak bilinen Çin destekli bir tehdit grubu da dahil olmak üzere en az on hackleme grubu Proxylogon'dan yararlandı.
Microsoft ayrıca müşterileri iki yıl önce Ocak 2023'te en son desteklenen kümülatif güncellemeyi (CU) uygulamaya ve şirket içi değişim sunucularını her zaman acil güvenlik güncellemelerini dağıtmaya hazır olduklarından emin olmak için düzenlemeye çağırdı.
Microsoft Exchange 2019, ana desteğin sonuna ulaştı
Microsoft, posta teslimatını düzelttikten sonra değişim güncellemelerini yeniden serbest bırakır
Microsoft: Exchange 2016 ve 2019 Ekim ayında desteğin Sonu
Windows 10 KB5049981 Güncellemesi Yeni BYOVD Block List ile yayınlandı
Microsoft Ocak 2025 Patch Salı 8 sıfır gün, 159 kusur düzeltiyor
Kaynak: Bleeping Computer