현재 알려진 공격 시나리오는 비교적 단순하지만 효과적이다.
이 스크립트는 인증된 OWA 세션 컨텍스트 안에서 실행되므로 다음과 같은 행위가 가능해질 수 있다.
현재 보고된 영향을 받는 온프레미스 Exchange Server 버전은 다음과 같다.
이 제품들은 조직이 직접 서버를 설치·운영하는 형태이며, OWA를 내부 또는 외부 사용자에게 제공하는 경우가 많다.
현재 공개된 권고에서는 이 취약점이 온프레미스 Exchange Server 설치 환경에 한정된 문제로 설명된다. Microsoft 365에서 제공되는 Exchange Online은 영향을 받지 않는 것으로 보고된다.
그 이유는 구조적 차이에 있다.
EEMS는 지원되는 Exchange 서버에 자동으로 보안 완화 정책을 배포하는 기능이다. 이번 취약점에 대한 완화 조치는 M2.1.x 식별자 범위의 mitigation으로 제공되며, 서비스가 활성화되어 있다면 자동 적용된다.
관리자는 다음 사항을 반드시 확인해야 한다.
일부 조직 환경에서는 자동 완화 조치가 적용되지 않을 수 있다. 예를 들면 다음과 같다.
이 경우 Microsoft는 Exchange 온프레미스 Mitigation Tool을 이용한 수동 적용 절차를 제공하고 있다. 자동 적용이 불가능한 서버는 반드시 수동 완화 조치를 적용해야 한다.
EEMS 완화 조치는 지원되는 Exchange 빌드를 기준으로 제공된다. 다음과 같은 서버는 정상적으로 보호되지 않을 수 있다.
관리자는 Microsoft Security Response Center(MSRC)와 Exchange Team 공지를 지속적으로 확인해 패치 발표 시 즉시 적용해야 한다.
완화 조치 기반 대응에서 가장 흔한 문제는 **“적용됐다고 생각하지만 실제로는 적용되지 않은 상태”**다.
Microsoft는 이를 확인하기 위해 Exchange Health Checker 스크립트 사용을 권장하고 있다. 이 스크립트는 다음 정보를 빠르게 확인할 수 있다.
M2.1.x 완화 조치 적용 여부온프레미스 Exchange 환경을 운영하는 조직이라면 다음 작업을 우선 수행해야 한다.
M2.1.x mitigation 적용 여부 확인
Comments
0 comments