米国国土安全保障省 緊急指令21-02 オンプレミス版Microsoft Exchangeの脆弱性の軽減
こんにちは、丸山満彦です。
米国国土安全保障省が「緊急指令21-02 オンプレミス版MicrosoftExchangeの脆弱性の軽減」を公表していますね。。。これ、実際の攻撃があったようでバタバタしていますね。。。
● CISA
・2021.03.03 CISA Issues Emergency Directive and Alert on Microsoft Exchange Vulnerabilities
緊急指令
・2021.03.03 CISA Emergency Directive 21-02: Mitigate Microsoft Exchange On-Premises Product Vulnerabilities
アラート
・2021.03.03 AA21-062A: Mitigate Microsoft Exchange Server Vulnerabilities
● Microsoft Security Blog
・2021.03.02 Multiple Security Updates Released for Exchange Server
詳細情報とガイダンス
- Hafnium Targeting Exchange
- Microsoft on the Issues
- Exchange Team Blog
- CVE-2021-26855
- CVE-2021-26857
- CVE-2021-26858
- CVE-2021-27065
■ 参考
● まるちゃんの情報セキュリティ気まぐれ日記
・2020.12.19 米国国土安全保障省 緊急指令21-01 関連。。。SolarWinds Orion Code Compromise
« 「サイバー脅威に打ち勝つためのユニークなアライアンスの開発について」 ボストン大学のサイバーセキュリティに関する会議における Paul Abbate FBI副長官のスピーチ | Main | IPA 「2020年度情報セキュリティに対する意識調査【倫理編】【脅威編】」報告書 »
Comments