L’Autorità federale tedesca per la sicurezza informatica (BSI) ha ordinato a Microsoft di applicare una patch alla nota falla di sicurezza in Exchange entro il 1° maggio 2024.
L’ordine arriva dopo che la BSI ha scoperto che molti server Exchange in Germania sono ancora vulnerabili agli attacchi.
La falla di sicurezza, nota come ProxyNotShell, consente agli aggressori di ottenere l’accesso remoto a un server Exchange e di rubare dati o installare malware. Microsoft ha rilasciato una patch per la falla a marzo 2022, ma molti server non sono ancora stati aggiornati.
L’ordine della BSI è un tentativo di garantire che tutti i server Exchange in Germania siano protetti dalla falla di sicurezza. L’ordine richiede a Microsoft di prendere le seguenti misure:
- Rilasciare una nuova patch per la falla di sicurezza entro il 15 aprile 2024.
- Fornire supporto tecnico per l’applicazione della patch.
- Monitorare l’applicazione della patch e segnalare regolarmente alla BSI i progressi compiuti.
Microsoft ha dichiarato che rispetterà l’ordine della BSI. La società ha anche esortato i clienti ad applicare la patch il prima possibile.
L’ordine della BSI è un promemoria importante dell’importanza di mantenere aggiornato il software. Le falle di sicurezza possono essere utilizzate dagli aggressori per accedere ai sistemi informatici e rubare dati o installare malware. Applicando le patch regolarmente, è possibile ridurre il rischio di attacchi riusciti.
Ecco alcuni suggerimenti per mantenere aggiornato il software:
- Abilitare gli aggiornamenti automatici.
- Controllare regolarmente la disponibilità di aggiornamenti.
- Applicare gli aggiornamenti non appena sono disponibili.
- Mantenere il backup dei dati importanti.
Seguendo questi suggerimenti, è possibile contribuire a proteggere i propri sistemi informatici dagli attacchi. il mio server Exchange?**
Gli amministratori di Exchange dovrebbero adottare le misure seguenti per proteggere i propri server:
- Applicare la patch Microsoft non appena disponibile.
- Bloccare l’accesso ai server Exchange da Internet.
- Disabilitare l’accesso remoto.
- Mantenere aggiornato il software antivirus.
- Monitorare i server Exchange per eventuali attività sospette.
Fonte: https://go.theregister.com/feed/www.theregister.com/2024/03/28/germanymicrosoftexchange_patch/





