Microsoft, bu ayın 2024 H1 kümülatif güncellemesini (aka CU14) yükledikten sonra Exchange sunucularında Windows genişletilmiş korumayı otomatik olarak etkinleştiriyor.
Genişletilmiş Koruma (EP), Exchange Server 2019 CU14 (veya daha sonra) yüklenirken, Windows Server Auth işlevselliğini güçlendirmek için, Ortama Rölesi ve Ortada Adam (MITM) saldırılarını yüklerken otomatik olarak değiştirilecektir.
Değişim ekibi, "Bu, kurulumun GUI sürümünü çalıştırırken ve kurulumun komut satırı sürümünü çalıştırırken /Donotenableep veya /donotenableepfeews kurulum anahtarını kullanmadan çalıştırırken gerçekleşecektir." Dedi.
"Sunucularınız EP'yi kullanmaya hazır değilse (örneğin, SSL köprüleme kullanırlar veya istemci ve sunucu TLS yapılandırması arasında uyumsuzluklar varsa) ve kurulum sırasında EP etkinleştirmesinden vazgeçmezseniz, bazı işlevlerin kırılması mümkündür CU14'ü kurduktan sonra. "
Yöneticilere ortamlarını değerlendirmeleri ve Microsoft tarafından sağlanan ExchangeExtendedProtectionManagement PowerShell komut dosyasının, Exchange sunucularında EP'yi değiştirmeden önce belirtilmeleri önerilir (bu komut dosyası internete bağlı sistemlerde otomatik olarak güncellenir).
EP etkinleştirildikten sonra sorunlarla karşılaşmak, yöneticiler tüm EP ön koşullarının karşılanmasını sağlayabilir veya özelliği kapatmak için komut dosyasını kullanabilir.
Ayrıca, çevrimiçi sunucularda aynı PowerShell komut dosyasını kullanarak Exchange Server'ın eski sürümlerinde (yani Exchange Server 2016) EP'yi etkinleştirebilirler.
Redmond ayrıca, hala değişim ortamlarını daha da güvence altına alması gerekenlere yardımcı olmak için aşağıda gömülü olan basit karar akışı grafiğini yayınladı.
Microsoft ilk olarak Ağustos 2022'de Exchange Server EP desteğini tanıttı ve Salı günü Ağustos 2022 yamasının bir parçası olarak yayınlanan kümülatif güncellemeler, birkaç kritik şiddet değişim güvenlik açıklarını (CVE-2022-21980, CVE-2022-24477 ve CVE-20122- 24516), ayrıcalık artışına izin verir.
Redmond, bu böceklerin yamalamanın yanı sıra, yöneticilerin saldırganların savunmasız sunucuları ihlal edememesini sağlamak için genişletilmiş koruma sağlaması gerektiğini söyledi.
Aynı talep, bu Salı günü, uzaktan tehdit aktörlerinin NTLM rölesi saldırılarında ayrıcalıkları artırmasına izin veren CVE-2024-21410 güvenlik açığını tam olarak ele almak için yapıldı.
Bir yıl sonra şirket, CU14'ü dağıttıktan sonra tüm değişim sunucularında değişim genişletilmiş korumanın varsayılan olarak etkinleştirileceğini duyurdu.
Microsoft'un Ağustos 2023'te paylaşılan önerileri ve hangi güvenlik güncellemesinin yüklendiğine bağlı olarak:
Değişim ekibi, "Tüm müşterilerin EP'yi çevrelerinde etkinleştirmelerini öneriyoruz. Sunucularınız Ağustos 2022 SU veya daha sonraki SU'yu çalıştırıyorsa, EP'yi zaten destekliyorlar." Dedi.
"Ağustos 2022 SU'dan daha eski herhangi bir sunucunuz varsa, sunucularınız sürekli olarak savunmasız olarak kabul edilir ve hemen güncellenmelidir. Ayrıca, Ağustos 2022 SU'dan daha eski herhangi bir değişim sunucunuz varsa, sunucudan sunucuya iletişimi kıracaksınız EP etkin olan sunucularla. "
Microsoft ayrıca bir yıl önce müşterileri her zaman şirket içi değişim sunucularını güncel tutmaya çağırdı, böylece acil durum güvenlik yamaları dağıtmaya hazırlar.
Microsoft: Yeni Kritik Exchange Hatası Sıfır Gün olarak kullanıldı
Microsoft Exchange 2019, ana desteğin sonuna ulaştı
Microsoft: Exchange Server 2013 Nisan ayında desteğin sonuna ulaştı
Kaynak: Bleeping Computer