公開されている情報によると、攻撃は主に次の流れで成立します。
このスクリプトはユーザーのログイン済みセッションのコンテキストで動作するため、状況によっては次のような行為が可能になります。
現在の情報では、次のオンプレミス版Exchange Serverが影響を受けます。
これらは企業や組織が自社環境に設置・管理するメールサーバー製品です。
Microsoft 365のクラウド版メールサービスであるExchange Onlineは、次の点で異なります。
EEMSはExchange Serverに組み込まれた仕組みで、Microsoftが提供する緩和ルールを自動的に適用できます。
管理者は次の点を確認する必要があります。
すべての組織がEEMSを利用できるわけではありません。例えば次のような環境です。
EEMSによる緩和策はサポート対象のExchangeビルドを前提としています。
次のようなサーバーでは、対策が適用されない可能性があります。
そのため、管理者はMicrosoft Security Response Center(MSRC)やExchange Teamの公式発表を継続的に確認し、パッチ公開後すぐに適用できるよう準備する必要があります。
緩和策ベースの防御では、実際に適用されているかの確認が非常に重要です。
このツールを実行すると、以下をレポートできます。
M2.1.x緩和策が適用済みか複数サーバー環境では、すべてのExchangeノードでこの確認を行うことが重要です。
オンプレミスExchangeを運用している組織では、次の対応を優先してください。
M2.1.x mitigation の適用確認
Comments
0 comments