米政府、「Exchange脆弱性」対策で追加指令 - スキャンや対策強化など要請
さらに、OSやネットワークなど、「Exchange Server」に関連するすべてのログについて取得し、最低180日間は独立して管理し、SOCによる積極的な監視を行うことなども要請している。
追加指令の対象は連邦民事行政機関のみとなるが、これまでも広く注意を呼びかけており、州政府や地方自治体、重要インフラ事業者、民間企業に対しても、今回示した緊急指令に記載した追加ガイダンスを参照し、実施するよう呼びかけている。
(Security NEXT - 2021/04/02 )
ツイート
関連リンク
PR
関連記事
「Cisco IOS XR」に複数の脆弱性 - アップデートで修正
Chrome機能拡張「EXIF Viewer」の脆弱性 - 数年越しの調整
「Sophos Firewall」に複数の深刻な脆弱性 - 影響は1%未満
頻繁に悪用された脆弱性トップ15 - 多くでゼロデイ攻撃も
MS、月例パッチで脆弱性90件を修正 - すでに2件は悪用済み
8月は脆弱性19件を「悪用が確認された脆弱性カタログ」に追加 - 米当局
悪用確認済み脆弱性に4件を新規登録 - 米当局
MS、3月の月例更新で「Exchange Server」に生じた不具合に対応
MS、3月の定例パッチを公開 - ゼロデイ脆弱性は含まず
米当局、「Cisco ASA」など悪用が確認された脆弱性4件について注意喚起