Un service qui en désactive d'autres dans ton dos, même pour "atténuer des failles critiques" ? Nope, à désactiver !
Quand c'est pas Exchange, c'est ADFS qui ramasse... pas de patch cette fois, juste des best practice à appliquer.
En gros, si "autodiscover.example.com" ne répond pas, Outlook va chercher sur "autodiscover.com".
Le souci, c'est que c'est deux noms de domaine différents, et que les credentials passent en clair selon l'article.
Si vous n'avez toujours pas patché Exchange, faites-le. C'est le moment.
Si vous n'avez pas encore patché vos vCenter, c'est le moment de le faire.
Le titre est assez clair, à savoir que le risque est de voir ses fichiers chiffrés !
Ah ouais quand même, le FBI est allé jusqu'à "patcher" les serveur Exchange hackés aux USA, SANS en avertir les propriétaires ! Oo
Ça semble logique -de leur point de vue- car le problème devient politique à ce niveau.
Encore ?? Bon bah, go patcher tout ça les mecs...
Lien direct du patch: https://support.microsoft.com/en-us/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-2016-and-2013-april-13-2021-kb5001779-8e08f3b3-fc7b-466c-bbb7-5d5aa16ef064
Chaud.
Ça part sur du cryptolocker maintenant, aïe aïe aïe.
Les scripts Powershell officiels de Microsoft pour:
J'étais SÛR que j'avais déjà partagé ce lien, ce n'était pas le cas...
Un script pour vérifier la santé générale d'Exchange, notamment si des security patchs manquent.
Bon article qui explique step-by-step comment anticiper ce prochain changement (pas testé perso).
Ah ça me rappelle le bon vieux ZyWALL 5, qui en faisait tourner des PME ! :D Patchez vite cette faille que je ne saurai voir.
Edit: ça empire ! -> https://www.bleepingcomputer.com/news/security/hackers-start-exploiting-the-new-backdoor-in-zyxel-devices/
Le premier "Die Hard" sous l’œil de la cybersécurité, marrant.