-
Microsoft Exchange Server 취약점 해결하기(업데이트 받기)Security 2021. 4. 1. 20:01반응형
외부 보안 취약점 검사 업체에서 받은 지난달 말 결과서를 오늘 받았다. 근데 조금 이상한 것이 있다. Microsoft Exchange Server 취약점이 나타난 것이다. 대략적인 큰 논점은 정보 노출 관련 취약점이었고, 내부 IP를 통해 헤더의 응답에 서버의 정보를 노출할 수 있다는 메시지였다. 하지만 내가 관리하는 서버 중에 Exchange Server는 없다. 아무래도 오탐이 발생한 것으로 보인다.
보안 취약점 검사 리포트에 나타난 Exchange Server 관련 취약점 게다가 여기 저기서 정보를 찾다 보니 McAfee라는 백신 업체에서는 Microsoft Exchange 서버를 대상으로 DearCry 랜섬웨어가 발생하고 있다는 정보가 있었다. 그로 인해 Microsoft에서는 업데이트를 지원하고 있는데 이 업데이트를 받아서 막을 수 있는 것으로 보인다. 파일을 AES 256 + RSA 2048 암호화를 사용하고 CRYPT를 추가한다고 되어 있다. 그냥 풀지 못한다는 의미로 보인다.
McAfee 에서 알려주고 있는 최신 위협, DearCry 랜섬웨어 그럼 이 업데이트를 어떻게 찾아야 할까? 여기저기 웹탐색을 통해 찾아낸 정보를 공유한다. MS사에 의하면 이 업데이트는 3/16일에 최종 업데이트가 되었으며 업데이트를 진행하는 자세한 순서 또한 알려준다. 사이트로 이동하려면 아래 링크를 통해 전문을 볼 수 있다.
Description of the security update for Microsoft Exchange Server 2019, 2016, and 2013: March 2, 2021 (KB5000871)
Latest Update 3/16/2021 PST (this will be the final update) This security update rollup resolves vulnerabilities in Microsoft Exchange Server. To learn more about these vulnerabilities, see the following Common Vulnerabilities and Exposures (CVE): Known is
support.microsoft.com
KB5000871 업데이트. 출처 : Microsoft 내용을 이미 알고 있고 파일을 빨리 받아서 설치하고 싶다면 이 링크로 이동한다. 버전별로 있으므로 자신에게 맞는 것을 설치한다.
www.catalog.update.microsoft.com/Search.aspx?q=KB5000871
Microsoft Update 카탈로그
www.catalog.update.microsoft.com
KB5000871 업데이트. 아주 많은 버전이 존재한다. MS 기술 지원 커뮤니티에 있는 글도 참고가 되길 바란다.
March 2021 Exchange Server Security Updates for older Cumulative Updates of Exchange Server
The FINAL list of all security updates (SU) released for older CU releases: 3/16/2021 released update for: E2013 SP1 3/11/2021 released updates for: E2019 RTM, CU1 and CU2. E2016 CU8, CU9, CU10 and CU11. 3/10/2021 released updates for: E2019 CU3. E2016 CU1
techcommunity.microsoft.com
반응형'Security' 카테고리의 다른 글
서버 정보 노출 숨기기 (0) 2021.04.03 DearCry 랜섬웨어란 ? 랜섬웨어 복구 툴 (0) 2021.04.01 CVE-2019-10247(Eclipse Jetty Information Disclosure Vulnerability) 해결 방법 (0) 2021.03.31 SSL TLS 취약 프로토콜 사용 중지 시키기 (0) 2021.03.30 SQL 2016 정보 노출 취약점 해결하기 (0) 2021.03.30