Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、「Exchange脆弱性」対策で追加指令 - スキャンや対策強化など要請

「Microsoft Exchange Server」に複数の深刻な脆弱性が明らかとなった問題で、米政府は連邦政府機関に対し、追加指令を発行した。ツールを用いた侵害状況の確認や、さらなるセキュリティ対策の強化を求めている。

問題とされる脆弱性は、現地時間3月2日に定例外のセキュリティ更新プログラムがリリースされ、修正された「Microsoft Exchange Server」の脆弱性。一部脆弱性は少なくとも1月ごろより悪用されており、2月後半以降は複数のグループによって攻撃が展開されている。

サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、現地時間3月3日に緊急指令を発行。連邦機関に対して対象となるサーバを調査し、アップデートや必要に応じてネットワークより隔離するなど対策を命じている。

同庁では、同指令において一定の成果は得られたとしつつも、引き続き対策が必要となる連邦政府機関のサーバを特定していることから、3月31日付けで追加指令を発行した。

今回の追加指令は、2021年1月以降に直接、あるいは間接的にインターネットへ接続していたオンプレミスの「Exchange Server」を対象としており、マイクロソフトがリリースした侵害チェック用のスクリプトやスキャンプログラムの実施によるフォレンジック調査や、セキュリティ強化の要件などを指示。従来の指令とあわせて実施し、対象機関にレポートの提出などを求めている。

(Security NEXT - 2021/04/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、3月の定例パッチを公開 - ゼロデイ脆弱性は含まず
米当局、「Cisco ASA」など悪用が確認された脆弱性4件について注意喚起
「Exchange Server」の脆弱性、すでに悪用 - MSが2月のパッチ情報を更新
MS、2月の月例セキュリティ更新をリリース - ゼロデイ脆弱性2件に対応
MS、11月の月例セキュリティパッチを公開 - 複数ゼロデイ脆弱性を修正
MS、9月の月例パッチを公開 - ゼロデイ脆弱性にも対応
IT管理製品「ManageEngine」に二要素認証回避の脆弱性 - 最新版へ更新を
MS、月例パッチで脆弱性73件に対応 - 悪用済みの脆弱性も
米英豪、悪用多い脆弱性トップ30件を公表 - 早急に修正を
「Ivanti EPMM」のゼロデイ脆弱性、ノルウェー政府も被害 - 侵害の確認を