Mundo TecnologicoMundo Tecnologico
  • Inicio
  • Actualidad
  • Big Data
  • Ciber Seguridad
  • Electronica
  • Realidad Virtual
  • Smart Home
  • Politica de Privacidad
  • Contacto

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Facebook Twitter Instagram
sábado, marzo 25
Facebook Twitter Instagram
Mundo TecnologicoMundo Tecnologico
  • Actualidad

    La marea ha cambiado para los GP en solitario

    marzo 25, 2023

    Murió Gordon Moore, cofundador de Intel y creador de la Ley de Moore

    marzo 25, 2023

    Solo quedan 7 días para el vuelo anticipado de TC Early Stage

    marzo 24, 2023

    Rocket Lab presenta un acuerdo de proveedor importante con un misterioso cliente de Mega Constellation

    marzo 24, 2023

    Esa audiencia de TikTok fue bastante complicada, ¿no?

    marzo 24, 2023
  • Big Data

    El Informe de tendencias tecnológicas de O’Reilly 2023 muestra un interés creciente en los temas de inteligencia artificial, impulsado por los avances en la IA generativa

    marzo 24, 2023

    Estrategias clave para el desarrollo rentable de software de IA

    marzo 23, 2023

    Maximice las deducciones de impuestos como propietario de un negocio con IA

    marzo 23, 2023

    Cómo BlaBlaCar creó una red de datos práctica para respaldar el análisis de autoservicio a escala

    marzo 23, 2023

    NVIDIA lleva la IA generativa a las empresas de todo el mundo con servicios en la nube para crear modelos visuales y de lenguaje enriquecidos

    marzo 23, 2023
  • Ciber Seguridad

    La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

    marzo 25, 2023

    Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

    marzo 25, 2023

    El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

    marzo 24, 2023

    Cyberpion cambia de nombre a Ionix y presenta nuevas mejoras de visibilidad de EASM

    marzo 24, 2023

    El paquete malicioso de Python usa trucos de Unicode para evadir la detección y robar datos

    marzo 24, 2023
  • Electronica

    ¿Cómo arreglar un fusible quemado?

    marzo 25, 2023

    Un contador de pipa inteligente para cocinar y más

    marzo 25, 2023

    Interruptor de temperatura controlada | Proyecto completo de bricolaje de electrónica.

    marzo 24, 2023

    Diseñador de placas de circuitos en Motherson Technology

    marzo 24, 2023

    Hardware de sistema integrado en Atlas Copco

    marzo 24, 2023
  • Realidad Virtual

    El Vive Tracker independiente lleva sin esfuerzo más de tu cuerpo a la realidad virtual

    marzo 25, 2023

    Kill It With Fire VR sale a la caza el 13 de abril para Quest 2 y PC VR (actualizado)

    marzo 24, 2023

    Según los informes, el lanzamiento en EE. UU. de Pico 4 se detuvo debido a la audiencia de TikTok

    marzo 24, 2023

    Genotype alcanza el hito alfa, el lanzamiento de Quest 2 está previsto para finales de 2023

    marzo 24, 2023

    Accesorios Razer Quest 2: revisión de la interfaz de diadema y cara

    marzo 24, 2023
  • Smart Home

    El Aqara Video Doorbell G4 funciona con batería y cuenta con la certificación HomeKit Secure Video

    marzo 24, 2023

    Apple HomeKit Secure Video explicado y las mejores cámaras HomeKit para comprar

    marzo 24, 2023

    La nueva serie de luces inteligentes Essentials de Nanoleaf está hecha para la materia

    marzo 22, 2023

    Los teclados y atenuadores Horizon de segunda generación de Crestron ofrecen un diseño mejorado

    marzo 22, 2023

    Por qué ECOVACS DEEBOT T10 OMNI debería ser su próximo robot aspirador

    marzo 21, 2023
Mundo TecnologicoMundo Tecnologico
Inicio»Ciber Seguridad»Microsoft ordena a los administradores de Exchange que reviertan las exclusiones antivirus recomendadas anteriormente
Ciber Seguridad

Microsoft ordena a los administradores de Exchange que reviertan las exclusiones antivirus recomendadas anteriormente

Steve D. JacksonPor Steve D. Jacksonfebrero 24, 2023No hay comentarios4 Min Lectura
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Compartir
Facebook Twitter LinkedIn Pinterest Telegram Email


Microsoft aconseja a los administradores de Exchange Server que eliminen algunas de las exclusiones de antivirus de punto final que se han recomendado en la documentación de la empresa en el pasado. Las reglas ya no son necesarias para la estabilidad del servidor y su presencia podría evitar la detección de puertas traseras utilizadas por los atacantes.

«Los tiempos han cambiado, al igual que el panorama de la ciberseguridad», dijo el equipo de Exchange Server en una publicación de blog. «Descubrimos que algunas exclusiones existentes, a saber, los archivos ASP.NET temporales y las carpetas Inetsrv, así como los procesos de PowerShell y w3wp, ya no son necesarios y que sería mucho mejor escanear estos archivos y carpetas en busca de estas excepciones». puede evitar la detección de shells web de IIS y módulos de puerta trasera, que son los problemas de seguridad más comunes».

¿Por qué excluir las carpetas y los procesos de Exchange de los análisis antivirus?

Si bien Microsoft siempre ha alentado la ejecución de software antivirus en los servidores de Exchange para una mejor protección, también ha publicado pautas para evitar posibles conflictos y problemas de estabilidad que estos pueden causar al realizar actividades de escaneo de memoria o archivos. «El mayor problema potencial es cuando un programa antivirus de Windows bloquea o pone en cuarentena un archivo de registro abierto o un archivo de base de datos que Exchange necesita modificar», explica la documentación de Microsoft. «Esto puede causar errores graves en Exchange Server y también puede generar errores de registro de eventos 1018. Por lo tanto, es muy importante excluir estos archivos del análisis antivirus de Windows».

La lista de exclusiones recomendadas incluye muchas carpetas y archivos relacionados con grupos de disponibilidad de bases de datos, libretas de direcciones sin conexión, bases de datos de buzones, registros de procesos, colas, componentes web, conversión de contenido, mensajería unificada, registros de transporte, filtrado de conexiones y sincronización. También contienen una larga lista de procesos en ejecución y tipos de archivos. Además, estas carpetas, procesos y extensiones de archivo pueden ser diferentes para diferentes versiones de Exchange.

La mayoría de estas exclusiones de antivirus siguen siendo fundamentales para la estabilidad de Exchange y no deben eliminarse. Los que Microsoft cree que ya no vale la pena mantener son:

  • %SystemRoot%\Microsoft.NET\Framework64\v4.0.30319\ASP.NET Archivos temporales
  • %SystemRoot%\System32\Inetsrv
  • %SystemRoot%\System32\WindowsPowerShell\v1.0\PowerShell.exe
  • %SystemRoot%\System32\inetsrv\w3wp.exe

El equipo de Exchange Server ha confirmado que la eliminación de estas exclusiones no afectará el rendimiento al usar Microsoft Defender en Exchange Server 2019 con las últimas actualizaciones de Exchange Server. También creen que debería ser seguro eliminarlos de Exchange Server 2016 y Exchange Server 2013, cuyo soporte finaliza en abril, pero aconsejan a los administradores que vigilen los servidores y simplemente vuelvan a agregar las exclusiones si hay un problema.

¿Por qué eliminar estas exclusiones especiales?

Los servidores web Exchange y Microsoft IIS han sido un objetivo constante para los atacantes en los últimos años, ya que aprovechan las vulnerabilidades en implementaciones sin parches para instalar shells web o extensiones/módulos maliciosos.

A principios de 2021, cientos de servidores de Microsoft Exchange fueron pirateados a través de vulnerabilidades de día cero por un grupo de ciberespionaje chino llamado Hafnium. El grupo implementó webshells, scripts de puerta trasera accesibles de forma remota, en los servidores, lo que llevó al FBI a obtener una orden judicial poco común que permitió a la agencia conectarse realmente a los servidores privados y eliminar el malware limpio.

En julio del mismo año, otro grupo APT llamado Praying Mantis aprovechó las fallas de serialización en las aplicaciones ASP.NET para entregar malware sin archivos a los servidores IIS. Este malware, llamado NodeIISWeb, está diseñado para secuestrar la funcionalidad de IIS y se inyecta dentro del proceso w3wp.exe.

Continuaron los ataques que usaban malware nativo de IIS, y la empresa de antivirus ESET rastreó 14 grupos que usaban puertas traseras de IIS y ladrones de información, muchos implementados como extensiones o módulos de IIS. Algunos de ellos se dirigieron a servidores de Exchange con Outlook en la Web (OWA) habilitado, ya que OWA se sirve a través de IIS. El año pasado, la empresa de antivirus Kaspersky Lab informó que los servidores de Exchange propiedad de organizaciones gubernamentales y militares en Europa, el sur de Asia, Medio Oriente y África estaban infectados con un programa de malware llamado SessionManager, que actuaba como un módulo IIS.

Todos estos ataques dan una pista de por qué Microsoft eligió estas exclusiones de antivirus en particular: la carpeta de archivos temporales de ASP.NET porque los atacantes explotaron las aplicaciones de ASP.NET, el proceso w3wp.exe porque el malware saltó a él PowerShell porque muchas puertas traseras toman la forma de Scripts de PowerShell y la carpeta Inetsrv, ya que esta es la carpeta de instalación de IIS donde se pueden implementar extensiones y módulos maliciosos.

Derechos de autor © 2023 IDG Communications, Inc.

administradores anteriormente antivirus Exchange exclusiones las Los Microsoft ordena recomendadas reviertan
Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
Steve D. Jackson
Steve D. Jackson

Publicaciones Relacionadas

La marea ha cambiado para los GP en solitario

marzo 25, 2023

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023

Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

marzo 25, 2023

El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

marzo 24, 2023

Tejiendo el hilo: 5 ideas para explorar con los fundadores de LGBT+ VC

marzo 24, 2023

Cyberpion cambia de nombre a Ionix y presenta nuevas mejoras de visibilidad de EASM

marzo 24, 2023

Deja una Respuesta Cancelar Respuesta

Recomendamos
Realidad Virtual

PSVR 2 vs. PSVR 1 – Comparación de especificaciones y nuevas características

Por Fannie W. Steele
Realidad Virtual

Mil sim shooter Onward lanzará soporte para Quest 1 a finales de este año – Road to VR

Por Fannie W. Steele
Actualidad

TIDAL recortará el programa de pago directo de artistas para invertir más en artistas emergentes

Por Christopher V. Gamboa
Realidad Virtual

Futuclass te enseñará Química en Quest 2

Por Fannie W. Steele
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023
Advertisement
Demo
Recomendamos

Los servidores de Cacti están bajo ataque porque la mayoría no puede parchear las vulnerabilidades de seguridad críticas.

enero 14, 2023

4 pasos prácticos para usar No-Code para convertir su prototipo en un MVP • TechCrunch

enero 27, 2023

Lightning AI lanza PyTorch Lightning 2.0 y una nueva biblioteca de código abierto para escalar fácilmente modelos de aprendizaje automático

marzo 15, 2023
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Popular

Las pequeñas empresas utilizan big data para compensar los riesgos en la incertidumbre económica

marzo 2, 2023

7 productos que puede crear con bibliotecas de IA de JavaScript

marzo 14, 2023

Keysight lanza plataforma de prueba inalámbrica para avanzar en la industria de 5G RedCap y Cellular IoT

febrero 24, 2023
© 2023 Mundo Tecnologico | Todos los derechos reservados
  • Inicio
  • Politica de Privacidad
  • Contacto

Type above and press Enter to search. Press Esc to cancel.