Introduction
Votre serveur Microsoft Exchange nécessite une attention immédiate. Microsoft a identifié des vulnérabilités critiques dans ses systèmes Exchange Server, requérant des mises à jour de sécurité urgentes.
Besoin d'aide pour sécuriser votre serveur Exchange ?
Nos experts en cybersécurité sont là pour vous accompagner dans la mise à jour et le patching de votre serveur, garantissant ainsi la sécurité de vos données.
Sécurisez votre serveur avec nos expertsVulnérabilités Critiques Identifiées
Les vulnérabilités suivantes ont été identifiées :
- CVE-2023-36035, CVE-2023-36039, CVE-2023-36050 : Des vulnérabilités de spoofing, permettant à des attaquants de se faire passer pour des entités de confiance. Ces failles présentent un score CVSS de 8, indiquant une sévérité élevée.
- CVE-2023-36439 : Une vulnérabilité d’exécution de code à distance, permettant potentiellement aux attaquants de prendre le contrôle total de votre serveur Exchange. Score CVSS de 8, sévérité élevée.
En parallèle, des vulnérabilités reportées par le Zero Day Initiative (ZDI), à priori toujours pas couverte pas cette mise à jour de sécurité.
Les vulnérabilités découvertes affectent les versions :
Impact sur Votre Entreprise
Ces vulnérabilités représentent un risque majeur pour la sécurité de vos données et communications d’entreprise. Sans mise à jour, votre entreprise est exposée à des risques de cyberattaques, de vol de données, et de perturbation majeure des opérations.
Mesures à Prendre
- Mise à jour immédiate requise : Installez les mises à jour de sécurité sur vos serveurs Exchange.
- Vérification des versions : Assurez-vous que vos serveurs fonctionnent avec les dernières mises à jour cumulatives compatibles.
Sécurité Renforcée avec la Signature des Certificats
Un point à souligner est la signature des certificats des charges de sérialisation PowerShell, maintenant activée par défaut. Cela renforce considérablement la sécurité en validant l’authenticité des communications entre les serveurs.
Rassurer les Utilisateurs d’Exchange Online/Microsoft 365
Pour ceux utilisant Exchange Online ou Microsoft 365, ces services ne sont pas affectés par ces vulnérabilités. Votre environnement reste sécurisé et protégé par Microsoft. Vous souhaitez migrer vers Exchange Online/Microsoft : on vous offre la migration.
Conclusion
Votre action est cruciale. En tant que dirigeants de PME, la protection de votre infrastructure informatique est une responsabilité non négligeable. Ne sous-estimez pas l’importance de ces mises à jour pour la sécurité de votre entreprise.