Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、「Exchange脆弱性」対策で追加指令 - スキャンや対策強化など要請

具体的には、「Exchange Server」および「IIS」のログを分析して攻撃活動を検出できるマイクロソフトが提供するスクリプト「Test-ProxyLogon.ps1」を実行して攻撃者の活動について調査し、結果を提出することを命じた。

あわせて最新バージョンの「Microsoft Safety Scanner(MSERT)」をダウンロードしてフルスキャンモードで実行し、結果を報告するよう求めている。いずれも提出期限は4月5日だが、侵害の痕跡を発見した場合は即報告する必要がある。

さらに「MSERT」に関しては、今後4週間、毎週最新版をダウンロードして実行し、侵害の兆候を示した際は報告することとした。

またサーバのセキュリティ強化策も示しており、6月28日までに要件を満たす必要がある。サポート期間中のバージョンを使用し、アップデートがリリースされた場合は48時間以内で適用すること、マルウェア対策、厳格なファイアウォールの運用など含まれる。

アカウントとグループを把握、ロールや権限を確認して必要最小限に設定し、Exchangeを管理するアカウントがDomain Adminグループのメンバーではないことを確認するなど、適切なアカウント管理について指示した。

(Security NEXT - 2021/04/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、3月の定例パッチを公開 - ゼロデイ脆弱性は含まず
米当局、「Cisco ASA」など悪用が確認された脆弱性4件について注意喚起
「Exchange Server」の脆弱性、すでに悪用 - MSが2月のパッチ情報を更新
MS、2月の月例セキュリティ更新をリリース - ゼロデイ脆弱性2件に対応
MS、11月の月例セキュリティパッチを公開 - 複数ゼロデイ脆弱性を修正
MS、9月の月例パッチを公開 - ゼロデイ脆弱性にも対応
IT管理製品「ManageEngine」に二要素認証回避の脆弱性 - 最新版へ更新を
MS、月例パッチで脆弱性73件に対応 - 悪用済みの脆弱性も
米英豪、悪用多い脆弱性トップ30件を公表 - 早急に修正を
「Ivanti EPMM」のゼロデイ脆弱性、ノルウェー政府も被害 - 侵害の確認を