白宮警告微軟Exchange服務遭黑客攻擊稱依然是活躍中的威脅
美國政府警告說,企業廣泛使用的微軟Exchange電子郵件服務已成為黑客攻擊的目標,並警告說這其中依然存在”活躍中的威脅”,據報導,美國有數万家機構面臨風險。微軟Exchange服務器中已經發現了一些漏洞。
微軟聲稱是一個名為Hafnium的”國家支持的威脅行為者”。微軟高管湯姆·伯特在一篇博客文章中給出了此次漏洞的細節。此後,美國國家安全委員會警告說,”任何擁有脆弱服務器的組織都必須立即採取措施,以確定他們是否已經成為目標”。組織機構被警告說,修補缺陷”不是補救”,因為服務器已經被入侵,因此,數據很可能已經暴露。
微軟舉例說明了受影響的組織類型,其中包括涉及法律的企業、傳染病研究人員、教育機構和國防承包商。雖然報導集中在美國的機構,但也有人擔心更多的機構可能在全球範圍內受到影響。
白宮國家安全顧問傑克-沙利文(Jake Sullivan)已敦促所有使用微軟Exchange服務器的機構下載補丁,同時該部門已下令緊急指令採取行動。
微軟方面,該公司已經發布了可供下載的補丁,同時也在部署緩解措施,包括一個幫助組織確定是否受到影響的工具。
微軟表示,此次攻擊與Solar Windows安全事件無關。微軟和美國機構正在繼續合作,以確定此次攻擊的影響。