Сегодня Microsoft выпустил исправления для нескольких уязвимостей в версиях Exchange Server 2010, 2013, 2016 и 2019. Уязвимости используются группой злоумышленников, аффилированной с правительством одного из государств. Мы хотим убедиться, что вы в курсе данной ситуации, и просим срочно предпринять шаги по устранению проблемы.
Для «наземных» Exchange-серверов необходимо как можно скорее выполнить установку обновлений, закрывающих данные уязвимости. В первую очередь это касается серверов, доступных через интернет. Чтобы исправить эти уязвимости, следует установить последние версии пакетов кумулятивных обновлений Exchange, а затем установить соответствующие обновления безопасности на каждом сервере Exchange. Вы можете использовать скрипт Exchange Server Health Checker с GitHub (используйте последний релиз). Запуск этого скрипта покажет вам, установлены ли последние обновления сервера Exchange (обратите внимание, что скрипт не поддерживает Exchange Server 2010).