Microsoft hat kürzlich bekannt gegeben, dass Systeme, die Exchange Server 2019 verwenden, bald von einer verbesserten Sicherheit profitieren werden.
Microsoft hat die bevorstehende Einführung von Windows Extended Protection (EP) auf diesen Servern offiziell bestätigt und ein kurzes Update zu diesem Thema bereitgestellt. Ab der Installation des kumulativen Updates H2 2023 (CU14) wird diese Funktion standardmäßig automatisch aktiviert.
Das Tool „Enhanced Protection“ wurde entwickelt, um die Authentifizierungsfunktionen von Windows Server zu verbessern und so einen stärkeren Schutz vor Man-in-the-Middle-Angriffen (MitM) zu bieten.
„Heute möchten wir Sie darüber informieren, dass ab dem 2019 H14 Cumulative Update (CU) für Exchange Server 2023 (auch bekannt als CU2) EP standardmäßig bei der Installation von CU14 (oder höher) aktiviert wird derzeit im Mainstream-Support und ist die einzige Version, die noch CU erhält“, sagte Microsoft.
Es wurde eine neue Option für IT-Teams eingeführt, diese Funktion zu deaktivieren, wie im Befehlszeilen-CU-Installationsprogramm beschrieben.
Microsoft hat seine empfohlene Vorgehensweise basierend auf den auf dem Endpunkt installierten Sicherheitsupdates dargelegt.
Bitte beachten Sie, dass alle Benutzer mit einer SU 2022-14 oder einer höheren Version, die EP aktiviert haben: Einfache CU2022-Installation: Erforderlich für Benutzer mit einer SU 2022-14 oder einer höheren Version, die EP noch nicht aktiviert hat der Kategorie der Benutzer, die das monatliche Service-Update oder eine neuere Version installiert, aber die EP-Funktion noch nicht aktiviert haben, wird dringend empfohlen, CU<> zu installieren. Es ist erwähnenswert, dass die Standardeinstellungen für diese Installation die Funktion „EP aktivieren“ umfassen.
Benutzern, die derzeit Exchange Server-Versionen vor dem 2022 <> monatlichen Sicherheitsupdate (SU) ausführen, wird dringend empfohlen, ihre Server sofort auf das neueste SU zu aktualisieren.
In einer wichtigen Entwicklung erhielt Exchange Server im Februar 2022 ein wichtiges Upgrade mit der Einführung des erweiterten Schutzes. In der Vergangenheit hat Microsoft IT-Teams darüber informiert, dass bestimmte Schwachstellen die Aktivierung bestimmter Funktionen erfordern. Ein Skript wurde bereitgestellt, das EP automatisch aktiviert oder deaktiviert. Es ist erwähnenswert, dass dieses Skript auch auf später aktualisierten Endpunkten weiterhin effektiv ausgeführt wird.
"Wir empfehlen allen Kunden, EP in ihrer Umgebung zu aktivieren. Wenn auf Ihren Servern ein SU 2022-2022 oder höher ausgeführt wird, unterstützen sie bereits EP. Wenn Sie Server haben, die älter als <> <> Monat SU sind, Ihr Server gilt als dauerhaft anfällig und sollte sofort aktualisiert werden“, sagte Microsoft.
Das obige ist der detaillierte Inhalt vonErweiterte Schutzfunktionen zu Microsoft Exchange Server hinzugefügt. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!