Среда, 09 июля 2025

Microsoft выпустила инструмент для устранения ProxyLogon

Microsoft выпустила специальное приложение, которое помогает избавиться от связки уязвимостей ProxyLogon, затрагивающей серверы Microsoft Exchange. Этот софт отлично подойдёт как временное решение тем, кто по каким-то причинам пока не может установить вышедшие патчи.

Инструмент получил имя EOMT (Exchange On-premises Mitigation Tool), он написан на PowerShell и доступен для загрузки из официального GitHub-аккаунта Microsoft.

По словам корпорации из Редмонда, EOMT призван помочь компаниям, у которых нет команд безопасников и ИТ-отделов. С помощью нового инструмента такие организации смогут хотя бы частично защититься от эксплойтов для ProxyLogon.

Microsoft призывает сотрудников затронутых компаний скачать EOMT и запустить PowerShell-скрипт EOMT.ps1. Скрипт установит на сервере конфигурацию URL Rewrite, чего будет достаточно для устранения бага CVE-2021-26855.

Более того, EOMT также содержит копию приложения Microsoft Safety Scanner, предназначенного для сканирования сервера Exchange и выявленных известных веб-шеллов, которые использовались ранее в кибератаках.

Если Microsoft Safety Scanner обнаружит шелл, сканер сразу же удалит бэкдор и заблокирует злоумышленнику удалённый доступ.

Источник: anti-malware.ru

17 марта 2021

-
83