「One-Click Microsoft Exchange On-Premises Mitigation Tool – March 2021」日文技术摘要翻译:
针对近期针对本地Exchange Server的攻击威胁,微软发布了新型一键式缓解工具*。该工具专为缺乏专职安全团队或尚未打补丁的Exchange 2013/2016/2019环境设计,包含三大自动化功能:
-
漏洞缓解
通过配置URL Rewrite规则阻断CVE-2021-26855漏洞利用路径 -
安全扫描
集成Microsoft Safety Scanner进行恶意软件检测 -
威胁修复
自动回滚已识别攻击造成的配置变更
关键说明
- 该工具需从GitHub下载EOMT.ps1脚本执行
- 仅为临时解决方案,仍需尽快安装正式安全更新
- 相比旧版ExchangeMitigation.ps1整合了最新威胁情报
- 经测试不影响Exchange基础功能
技术限制
- 仅针对当前已知攻击手法有效
- 需联网环境获取最新威胁数据
- 采用MIT开源协议(详见GitHub仓库)
完整技术文档与执行示例请访问:GitHub仓库
免责声明:微软不对本工具提供任何明示或默示担保