Microsoft выпустила инструмент для устранения ProxyLogon в один клик

Microsoft выпустила инструмент для устранения ProxyLogon в один клик

Microsoft выпустила инструмент для устранения ProxyLogon в один клик

Microsoft выпустила специальное приложение, которое всего в один клик помогает избавиться от связки уязвимостей ProxyLogon, затрагивающей серверы Microsoft Exchange. Этот софт отлично подойдёт тем, кто по каким-то причинам пока не может установить вышедшие патчи.

Инструмент получил имя EOMT (Exchange On-premises Mitigation Tool), он написан на PowerShell и доступен для загрузки из официального GitHub-аккаунта Microsoft.

По словам корпорации из Редмонда, EOMT призван помочь компаниям, у которых нет команд безопасников и ИТ-отделов. С помощью нового инструмента такие организации смогут хотя бы частично защититься от эксплойтов для ProxyLogon.

Microsoft призывает сотрудников затронутых компаний скачать EOMT и запустить PowerShell-скрипт EOMT.ps1. После запуска на сервер установится конфигурация переопределения URL, чего, по идее, должно быть достаточно для смягчения последствий эксплуатации CVE-2021-26855.

Более того, EOMT также содержит копию приложения Microsoft Safety Scanner, предназначенного для сканирования сервера Exchange и выявленных известных веб-шеллов, которые использовались ранее в кибератаках.

Если Microsoft Safety Scanner обнаружит шелл, сканер сразу же удалит бэкдор и заблокирует злоумышленнику удалённый доступ.

39% компаний в России обходятся без динамической ИТ-инфраструктуры

Почти четыре из десяти российских компаний до сих пор не используют динамическую ИТ-инфраструктуру. Об этом свидетельствуют результаты опроса зрителей эфира AM Live, где эксперты обсуждали развитие динамических систем и переход бизнеса к более гибким моделям.

По данным опроса, 39% компаний вообще не применяют динамическую инфраструктуру. Как отметил архитектор UserGate Михаил Кадер, цифра выглядит неожиданной на фоне активных разговоров о цифровой трансформации.

Впрочем, генеральный директор «Флант» Александр Титов считает, что противоречия здесь нет. В эфире в основном говорили о компаниях, создающих собственные цифровые продукты. У многих организаций иная специализация, поэтому они могут обходиться без динамической модели. Хотя, по его мнению, даже такие компании могли бы использовать её для экономии ресурсов и оптимизации мощностей.

Руководитель продуктового департамента Скала^р Группы Rubytech Роман Бычков добавил, что такие результаты показывают масштаб потенциального рынка — поле для развития решений в этой сфере по-прежнему широкое.

В то же время директор департамента продуктового развития гибридных и частных облаков Cloud.ru Руслан Иванов обратил внимание на другую сторону статистики: большинство участников понимают, что такое динамическая инфраструктура и как она работает. А значит, интерес к теме есть, и обсуждение идёт не в пустоту.

Эксперты сошлись во мнении, что динамическая модель помогает снижать операционные издержки и эффективнее использовать вычислительные ресурсы. Однако переход к ней даётся не всем легко. В другом вопросе опроса 67% респондентов назвали главным препятствием сложности интеграции с существующими системами, а 51% — риски сбоев при миграции.

Коммерческий директор ITKey Вячеслав Самарин отметил, что вендоры сегодня предлагают сопровождение и поддержку при переходе, стараясь сделать миграцию максимально безболезненной.

В целом участники эфира согласились: динамическая инфраструктура перестала быть инструментом только для ИТ-лидеров. Сегодня она может быть полезна компаниям самых разных отраслей — от ретейла до промышленности.

RSS: Новости на портале Anti-Malware.ru