Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η Samsung δοκιμάζει οθόνες 185Hz ενώ η Xiaomi μένει στα 144Hz

Η Samsung δοκιμάζει οθόνες 185Hz ενώ η Xiaomi μένει στα 144Hz

16 Δεκεμβρίου 2025
«Ανακαλύφθηκε η Επαναστατική Διαφανής Μεμβράνη που Υπόσχεται Θερμομόνωση Μοναδικής Απόδοσης!»

«Ανακαλύφθηκε η Επαναστατική Διαφανής Μεμβράνη που Υπόσχεται Θερμομόνωση Μοναδικής Απόδοσης!»

16 Δεκεμβρίου 2025
Απίστευτο Γενναίο Jump Starter MUDIRO 6000A – Γιατί όταν μείνεις, χρειάζεσαι περισσότερα από απλά καλώδια!

Απίστευτο Γενναίο Jump Starter MUDIRO 6000A – Γιατί όταν μείνεις, χρειάζεσαι περισσότερα από απλά καλώδια!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA και η NSA μοιράζονται συμβουλές για την ασφάλεια των διακομιστών Microsoft Exchange
Security

Η CISA και η NSA μοιράζονται συμβουλές για την ασφάλεια των διακομιστών Microsoft Exchange

Marizas DimitrisBy Marizas Dimitris30 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής (CISA) και η Υπηρεσία Εθνικής Ασφάλειας (NSA) εξέδωσαν οδηγίες για να βοηθήσουν τους διαχειριστές IT να σκληρύνουν τους διακομιστές Microsoft Exchange στα δίκτυά τους έναντι επιθέσεων.

Οι συνιστώμενες βέλτιστες πρακτικές περιλαμβάνουν τη σκλήρυνση του ελέγχου ταυτότητας και της πρόσβασης χρήστη, την ελαχιστοποίηση των επιφανειών επίθεσης εφαρμογών και τη διασφάλιση ισχυρής κρυπτογράφησης δικτύου.

Οι εταιρείες συμβουλεύουν επίσης τους υπερασπιστές του δικτύου να παροπλίσουν εσωτερικούς ή υβριδικούς διακομιστές Exchange μετά τη μετάβαση στο Microsoft 365, επειδή η διατήρηση ενός τελευταίου διακομιστή Exchange στο περιβάλλον τους που δεν είναι ενημερωμένος μπορεί να εκθέσει τους οργανισμούς τους σε επιθέσεις και να αυξήσει σημαντικά τους κινδύνους παραβίασης της ασφάλειας.

Επιπλέον, αν και δεν αντιμετωπίζεται από την CISA και τον οδηγό της NSA, η παρακολούθηση για κακόβουλη ή ύποπτη δραστηριότητα και ο σχεδιασμός για πιθανά περιστατικά και η ανάκτηση είναι εξίσου ζωτικής σημασίας για τον μετριασμό των κινδύνων που σχετίζονται με διακομιστές on-prem Exchange.

«Περιορίζοντας την πρόσβαση διαχειριστή, εφαρμόζοντας έλεγχο ταυτότητας πολλαπλών παραγόντων, επιβάλλοντας αυστηρές διαμορφώσεις ασφάλειας μεταφορών και υιοθετώντας αρχές μοντέλου ασφάλειας μηδενικής εμπιστοσύνης (ZT), οι οργανισμοί μπορούν να ενισχύσουν σημαντικά την άμυνά τους έναντι πιθανών επιθέσεων στον κυβερνοχώρο». είπε οι δύο υπηρεσίες την Πέμπτη, μαζί με το Australian Cyber ​​Security Center (ACSC) και το Canadian Center for Cyber ​​Security (Cyber ​​Centre).

“Επιπλέον, καθώς ορισμένες εκδόσεις του Exchange Server έχουν καταργηθεί πρόσφατα (EOL), οι εταιρείες σύνταξης ενθαρρύνουν σθεναρά τους οργανισμούς να λαμβάνουν προληπτικά μέτρα για τον μετριασμό των κινδύνων και την πρόληψη κακόβουλης δραστηριότητας.”

Η CISA, η NSA και οι συνεργάτες τους μοιράστηκε πάνω από δώδεκα βασικές συστάσεις ασφάλειας για υπερασπιστές δικτύου, συμπεριλαμβανομένης της ενημέρωσης των διακομιστών, της μετεγκατάστασης από μη υποστηριζόμενες εκδόσεις του Exchange, της ενεργοποίησης των υπηρεσιών μετριασμού έκτακτης ανάγκης, της ενεργοποίησης των ενσωματωμένων λειτουργιών anti-spam και του κακόβουλου λογισμικού, του περιορισμού της πρόσβασης διαχειριστή σε εξουσιοδοτημένους σταθμούς εργασίας και της εφαρμογής βασικών γραμμών ασφαλείας για συστήματα Exchange Server και Windows.

Οι εταιρείες προτείνουν επίσης την ενίσχυση του ελέγχου ταυτότητας ενεργοποιώντας το MFA, το Modern Auth και τη μόχλευση του OAuth 2.0, την ανάπτυξη των Kerberos και SMB αντί για NTLM για την ασφάλεια των διαδικασιών ελέγχου ταυτότητας και τη διαμόρφωση της ασφάλειας επιπέδου μεταφοράς για την προστασία της ακεραιότητας των δεδομένων και της εκτεταμένης προστασίας για άμυνα έναντι των επιθέσεων Adversary-Middle-in-itthe.

Οι οργανισμοί θα πρέπει επίσης να ενεργοποιήσουν την υπογραφή βάσει πιστοποιητικών για το κέλυφος διαχείρισης Exchange και να εφαρμόσουν HTTP Strict Transport Security για να εξασφαλίσουν ασφαλείς συνδέσεις προγράμματος περιήγησης. Επιπλέον, θα πρέπει να εφαρμόσουν έλεγχο πρόσβασης βάσει ρόλων για τη διαχείριση των δικαιωμάτων χρήστη και διαχειριστή, να διαμορφώσουν τους τομείς λήψης για να αποκλείουν επιθέσεις πλαστογράφησης αιτημάτων μεταξύ ιστότοπων και να παρακολουθούν τις προσπάθειες χειραγώγησης κεφαλίδας P2 FROM για την αποτροπή πλαστογράφησης αποστολέα.

Συμβουλευτική CISA Exchange

Η σημερινή κοινή συμβουλευτική βασίζεται οδηγία έκτακτης ανάγκης (ED 25-02) που εκδόθηκε από την CISA τον Αύγουστο του 2025 και διέταξε τις υπηρεσίες του Federal Civilian Executive Branch (FCEB) να ασφαλίσουν τα συστήματά τους έναντι μιας ευπάθειας υψηλής σοβαρότητας υβριδικού Microsoft Exchange (CVE-2025-53786) εντός τεσσάρων ημερών.

Όπως προειδοποίησε η Microsoft εκείνη την εποχή, η ευπάθεια επηρεάζει τον Microsoft Exchange Server 2016, 2019 και τη Συνδρομητική Έκδοση, επιτρέποντας στους εισβολείς που αποκτούν πρόσβαση διαχειριστή σε διακομιστές Exchange εσωτερικού χώρου να μετακινούνται πλευρικά σε περιβάλλοντα cloud της Microsoft, μπορεί να οδηγήσει σε πλήρη συμβιβασμό τομέα.

Μέρες αφότου η CISA έδωσε εντολή στις ομοσπονδιακές υπηρεσίες να επιδιορθώσουν τους διακομιστές τους, ο επιτηρητής του Διαδικτύου Shadowserver βρήκε πάνω από 29.000 διακομιστές Exchange εξακολουθούν να είναι ευάλωτοι σε πιθανές επιθέσεις CVE-2025-53786.

Τα τελευταία χρόνια, οι ομάδες χάκερ που υποστηρίζονται από το κράτος και έχουν οικονομικά κίνητρα εκμεταλλεύτηκε πολλαπλές ευπάθειες ασφαλείας του Exchange για παραβίαση διακομιστών, συμπεριλαμβανομένων των σφαλμάτων ProxyShell και ProxyLogon zero-day. Για παράδειγμα, τουλάχιστον δέκα ομάδες hacking εκμεταλλεύτηκαν τα ελαττώματα του ProxyLogon τον Μάρτιο του 2021, συμπεριλαμβανομένης της διαβόητης ομάδας απειλών Silk Typhoon που χρηματοδοτείται από την Κίνα.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Το Thunderbird προσθέτει εγγενή υποστήριξη για λογαριασμούς Microsoft Exchange
Security

Ουκρανός χάκερ κατηγορείται ότι βοήθησε ρωσικές ομάδες χάκτιβιστ
Security

Η NSA εκδίδει Οδηγίες για τους ISP και τους υπερασπιστές δικτύου για την καταπολέμηση της κακόβουλης δραστηριότητας
Security
#Microsoft CISA Microsoft Exchange NSA Ανταλλαγή
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΝήματα που κυκλοφορούν δύο νέες δυνατότητες στην εφαρμογή iPhone
Next Article Επανεξέταση της ασφάλειας ταυτότητας στην εποχή των αυτόνομων πρακτόρων AI
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ευπάθεια Fortinet FortiWeb (CVE-2025-64446) Εκμεταλλεύεται στην άγρια ​​φύση για πλήρη εξαγορά διαχειριστή
Security

Ευπάθεια Fortinet FortiWeb (CVE-2025-64446) Εκμεταλλεύεται στην άγρια ​​φύση για πλήρη εξαγορά διαχειριστή

16 Δεκεμβρίου 2025
Ανακαλύψτε την Τέλεια Hardware Συνταγή της Microsoft για Gaming σε Windows 11: Μην το Χάσετε!
Technology

Ανακαλύψτε την Τέλεια Hardware Συνταγή της Microsoft για Gaming σε Windows 11: Μην το Χάσετε!

16 Δεκεμβρίου 2025
Ευπάθεια Κέντρου διαχειριστή των Windows (CVE-2025-64669) Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια
Security

Ευπάθεια Κέντρου διαχειριστή των Windows (CVE-2025-64669) Επιτρέπει στους επιτιθέμενους να κλιμακώνουν τα προνόμια

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η Samsung δοκιμάζει οθόνες 185Hz ενώ η Xiaomi μένει στα 144Hz Android

Η Samsung δοκιμάζει οθόνες 185Hz ενώ η Xiaomi μένει στα 144Hz

Marizas Dimitris16 Δεκεμβρίου 2025
«Ανακαλύφθηκε η Επαναστατική Διαφανής Μεμβράνη που Υπόσχεται Θερμομόνωση Μοναδικής Απόδοσης!» Science

«Ανακαλύφθηκε η Επαναστατική Διαφανής Μεμβράνη που Υπόσχεται Θερμομόνωση Μοναδικής Απόδοσης!»

Marizas Dimitris16 Δεκεμβρίου 2025
Απίστευτο Γενναίο Jump Starter MUDIRO 6000A – Γιατί όταν μείνεις, χρειάζεσαι περισσότερα από απλά καλώδια! Technology

Απίστευτο Γενναίο Jump Starter MUDIRO 6000A – Γιατί όταν μείνεις, χρειάζεσαι περισσότερα από απλά καλώδια!

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η Samsung δοκιμάζει οθόνες 185Hz ενώ η Xiaomi μένει στα 144Hz

Η Samsung δοκιμάζει οθόνες 185Hz ενώ η Xiaomi μένει στα 144Hz

16 Δεκεμβρίου 2025
«Ανακαλύφθηκε η Επαναστατική Διαφανής Μεμβράνη που Υπόσχεται Θερμομόνωση Μοναδικής Απόδοσης!»

«Ανακαλύφθηκε η Επαναστατική Διαφανής Μεμβράνη που Υπόσχεται Θερμομόνωση Μοναδικής Απόδοσης!»

16 Δεκεμβρίου 2025
Απίστευτο Γενναίο Jump Starter MUDIRO 6000A – Γιατί όταν μείνεις, χρειάζεσαι περισσότερα από απλά καλώδια!

Απίστευτο Γενναίο Jump Starter MUDIRO 6000A – Γιατί όταν μείνεις, χρειάζεσαι περισσότερα από απλά καλώδια!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.