Actualités

Tous les articles


Publié le 05/03/2021

Faille de Sécurité Exchange Server

Faille de Sécurité Exchange Server

Nous vous informons de la publication par Microsoft de correctifs pour différentes vulnérabilités zero-day de Microsoft Exchange Server qui sont exploitées par un groupe affilié à un État.

Les vulnérabilités existent dans Exchange Servers 2010, 2013, 2016 et 2019 sur site. Exchange Online n’est pas affecté. Nous souhaitons nous assurer que vous êtes au courant de la situation et nous vous demandons de nous aider à prendre des mesures correctives immédiates.

Plus précisément, pour minimiser ou éviter les conséquences de cette situation, Microsoft vous recommande vivement de prendre des mesures immédiates pour utiliser les correctifs sur tous les déploiements Exchange sur site dont vous disposez. Les serveurs accessibles à partir d’Internet (p. ex. serveurs publiant Outlook sur le Web/OWA et ECP) sont la première priorité.

Pour corriger ces vulnérabilités, vous devez adopter les dernières mises à jour cumulatives d’Exchange, puis installer les mises à jour de sécurité correspondantes sur chaque Exchange Server.

  • Vous pouvez utiliser le script Exchange Server Health Checker qui peut être téléchargé sur GitHub (utilisez la dernière version).
  • L’exécution de ce script vous indiquera si vous êtes en retard dans vos mises à jour pour Exchange Server sur site (veuillez noter que le script ne prend pas en charge Exchange Server 2010).
  • Nous recommandons également que votre équipe de sécurité évalue si les vulnérabilités ont été exploitées ou non en utilisant les indicateurs de compromis (Indicators of Compromises) que Microsoft a publié ici.

Si vous souhaitez obtenir de l’aide pour appliquer ces mises à jour, NOVENCI met à votre disposition un expert certifié et expérimenté pour opérer le maintien en conditions opérationnelles Exchange Server. Cet accompagnement comprend l’application des « best practices » ainsi qu’un conseil sur votre architecture.

Contactez–nous, nous vous accompagnerons

Nous contacter

Information sur le correctif Exchange

Bulletin d’alerte Cert-FR

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-004/


Contactez-nous !

Nos coordonnées

Adresses

Novenci Angoulême

86 avenue Maryse Bastié, ZI N°3 16340 L’ISLE D’ESPAGNAC

Novenci Bordeaux

Le Médoc, 61 route Jean Briaud 33700 MERIGNAC

Novenci La Rochelle

Rond-Point de la République Z.I. des 4 Chevaliers Rue Paul Vatine - bâtiment N°11 17180 PERIGNY

Novenci Toulouse

PA de la Plaine 2 impasse Henri Pitot 31500 TOULOUSE

Andorsoft

Av. Fiter i Rossell, 4 (Ed. Centre de Negoci) AD700 ESCALDES

Téléphones

Contact : 05 16 50 80 20

Support : 05 86 07 77 77

Formulaire de contact Novenci

Je reconnais avoir pris connaissances de la Politique de confidentialité.