上月,NSA 報告稱許多組織機構的本地 Exchange 郵件服務器正在受到“HAFNIUM”黑客組織的攻擊。之後,微軟已經發布了多份公告和漏洞修補程序,建議廣大客戶立即更新本地 Exchange 服務實例,以保護自身免受威脅。今天,該公司繼續分享了詳細的建議,以解釋讓 Exchange Server 保持最新狀态的重要性。
(來自:Exchange Team Blog)
Exchange 團隊在一篇博客文章中指出,上月發布了安全更新(SU)之後,他們發現許多客戶由于未運行受支持的累積更新(CU)而無法順利安裝補丁。
在新威脅層出不窮的情況下,組織機構必須持續保持更新,以确保 Exchange Server 環境始終處于最新的運行狀态。
對于當前獲得主流支持的 Exchange Server 版本,其将支持兩輪累積更新(以及具有獲得安全更新的資格)。
作為一個常識,如果發現并解決了相關安全問題,微軟将每季度發布一次累積更新,而安全更新則會以“星期二補丁”的形式推出(每月第二個星期二的 Patch Tuesday 當天)。
累積更新包含了先前發布的安全更新中的所有修補程序,此外微軟建議 Exchange Server 客戶制定維護計劃,以使本地郵件服務器實例保持最新狀态和免受漏洞侵害。
而且就算計劃非常繁忙,亦可對 Exchange Server 進行更新和執行維護活動。最後,微軟将與第三方合作,為客戶提供相應的策略建議。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!