مایکروسافت همچنین ابزار Exchange on-premises Mitigation Tool (EOMT) را برای سرورهای ایزوله (air-gapped) ارائه داده، اما هشدار داد که اعمال این راهکارها ممکن است برخی قابلیتهای OWA از جمله چاپ تقویم و نمایش تصاویر درونخطی را مختل کند. وصلههای رسمی برای Exchange SE RTM، Exchange 2016 CU23 و Exchange 2019 CU14 و CU15 در دست تهیه است، اما بهروزرسانیهای مربوط به نسخههای 2016 و 2019 تنها برای مشتریان ثبتنامشده در برنامه ESU دوره دوم ارائه خواهد شد. شایان ذکر است که آژانس امنیت سایبری آمریکا (CISA) طی پنج سال گذشته ۱۹ آسیبپذیری Exchange Server را در فهرست نقصهای فعالانه مورد بهرهبرداری ثبت کرده که ۱۴ مورد از آنها در حملات باجافزاری (ransomware) نیز استفاده شدهاند.
کلمات کلیدی : آسیبپذیری Exchange Server, CVE-2026-42897, جعل هویت اکسچنج, اسکریپتنویسی بینسایتی, EEMS مایکروسافت, باجافزار Exchange

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.