1
/
5

あなたの会社は大丈夫?Exchange Serverに見つかった複数の脆弱性!

こんにちは、株式会社イデアルアーキテクツ システムインテグレーション部の佐久間です。
本日もITニュースについて、触れていけたらよいなと思います。

「Exchange Serverに見つかった複数の脆弱性 企業に今求められる対策」

Exchange Serverに見つかった複数の脆弱性 企業に今求められる対策(ITmedia エンタープライズ) - Yahoo!ニュース
Microsoftのメッセージプラットフォーム「Microsoft Exchange Server」(以下、Exchange Server)に大きな問題を引き起こす複数の脆弱(ぜいじゃく)性が発見されました。これらの脆弱性は「ProxyLogon」という名前が付けられています。  Microsoftは、ProxyLogonへの対策として、既にサポートが終了した「Microsoft ...
https://news.yahoo.co.jp/articles/7a902ccdd69e5589f2cb4d0614b5843f2475060d

「中国によるサイバー攻撃で政府が緊急指令を発令、すでに3万以上の組織がハッキングされているとの指摘も」

中国によるサイバー攻撃で政府が緊急指令を発令、すでに3万以上の組織がハッキングされているとの指摘も
中国の政府系ハッカーである「Hafnium」により、MicrosoftのグループウェアであるExchange ...
https://gigazine.net/news/20210308-microsoft-exchange-server-hafnium-proxylogon/

今月の初めから騒ぎになってきましたExchangeの脆弱性ですが
サポート終了しているのにも関わらずパッチを公開し、
CISAでもパッチが適用されるまでシステムをネットワークから切り離すように要請するなど
今回の脆弱性の深刻さが垣間見えます。

脆弱性の裏側には「HAFNIUM」と呼ばれる実行グループが関連していて
「Microsoft Exchange Serverを運用しているサーバーをすでに数十万台は掌握しているとされている」とのこと。

弊社ではExchange Serverを使用していないため、一安心していますが、
セキュリティについては、日々の情報収集が重要になってきます。
今後の動向も注意してみていきたいですね!

トレンドな情報を使って、対策を考えられるセキュリティエンジニアになってみませんか?
イデアルアーキテクツは一緒に成長できるエンジニアを募集しています。

株式会社イデアルアーキテクツからお誘い
この話題に共感したら、メンバーと話してみませんか?
株式会社イデアルアーキテクツでは一緒に働く仲間を募集しています
50 いいね!
50 いいね!

今週のランキング

佐久間 一樹さんにいいねを伝えよう
佐久間 一樹さんや会社があなたに興味を持つかも