В Microsoft заявили, что корпорация улучшила защиту от эксплуатации недавно обнародованных уязвимостей нулевого дня в серверах Exchange. Полноценного патча, к сожалению, разработчики до сих пор не выпустили. Таким образом, Microsoft пересмотрела правило блокировки в IIS Manager из “.*autodiscover\.json.*Powershell.*" в "(?=.*autodiscover\.json)(?=.*powershell)”. Техногигант привел список шагов для тех администраторов, которые планируют добавить правило URL Rewrite: В качестве альтернативы пользователи могут запустить специальный инструмент — EOMTv2.ps1, который Microsoft тоже обновила.
Microsoft доработала защиту от эксплуатации 0-day в серверах Exchange
10 октября 202210 окт 2022
3
1 мин