🔥 Trường Tiểu học Vinh Quang đã đăng ký tín nhiệm. 🔥                    🔥 Ủy ban nhân dân xã Đắk Ring, huyện Kon Plông, tỉnh Kon Tum đã đăng ký tín nhiệm. 🔥                    🔥 Ủy ban nhân dân xã Pờ Ê, huyện Kon Plông, tỉnh Kon Tum đã đăng ký tín nhiệm. 🔥                    🔥 Uỷ ban nhân dân xã Măng Bút, huyện Kon Plông, tỉnh Kon Tum đã đăng ký tín nhiệm. 🔥                    🔥 Sở Ngoại vụ tỉnh An Giang đã đăng ký tín nhiệm. 🔥                   

Microsoft phát hành lại bản cập nhật Exchange sau khi sửa lỗi gửi thư

02/12/2024

Microsoft đã phát hành lại bản cập nhật bảo mật tháng 11 năm 2024 cho Exchange Server sau khi thu hồi vào đầu tháng này do sự cố gửi email trên các máy chủ sử dụng quy tắc luồng thư tùy chỉnh.

Công ty thông báo đã gỡ bỏ các bản cập nhật khỏi Trung tâm tải xuống và Windows Update sau nhiều báo cáo từ quản trị viên rằng email đã ngừng hoạt động.

Sự cố này ảnh hưởng đến những khách hàng sử dụng quy tắc vận chuyển (luồng thư) hoặc quy tắc bảo vệ mất dữ liệu (DLP), những quy tắc này sẽ dừng định kỳ sau khi cài đặt bản cập nhật bảo mật Exchange Server 2016 và Exchange Server 2019 tháng 11.

Ngày 27 tháng 11 năm 2024, Nhóm Exchange khuyên những người quản trị đã cài đặt SU tháng 11 năm 2024 gốc (SUv1 tháng 11 năm 2024) nên triển khai SU tháng 11 năm 2024 (SUv2 tháng 11 năm 2024) được phát hành lại để giải quyết các sự cố gửi thư trong môi trường bị ảnh hưởng.

Microsoft cũng khuyên quản trị luôn chạy tập lệnh Exchange Health Checker sau khi cài đặt bản cập nhật bảo mật để phát hiện các sự cố cấu hình phổ biến có thể gây ra sự cố về hiệu suất và xem liệu có cần thực hiện thêm các bước nào khác không.

Công ty cho biết thêm vào thứ Ba rằng: "Các máy chủ nhận được bản cập nhật tự động từ Windows Update sẽ có sẵn SUv2 tháng 11 năm 2024. Xin lưu ý rằng chúng tôi đã trì hoãn việc phát hành SUv2 tháng 11 năm 2024 cho Microsoft/Windows Update cho đến tháng 12 để ngăn máy chủ tự động cài đặt SUv2 tháng 11 năm 2024 trong kỳ nghỉ Lễ Tạ ơn của Hoa Kỳ."

SUv2 tháng 11 năm 2024 cũng bổ sung thêm tính năng kiểm soát chi tiết hơn. "Phát hiện tiêu đề P2 FROM không tuân thủ RFC" được thiết kế để thêm cảnh báo vào các email độc hại bị nghi ngờ khai thác lỗ hổng nghiêm trọng của Exchange Server  (CVE-2024-49040) có thể cho phép kẻ tấn công làm giả người gửi hợp pháp để khiến các tin nhắn độc hại trở nên hiệu quả hơn.

Redmond cho biết tính năng phát hiện khai thác CVE-2024-49040 và cảnh báo qua email sẽ được bật theo mặc định trên tất cả các máy chủ nơi quản trị viên bật cài đặt bảo mật theo mặc định.

Nguồn: www.bleepingcomputer.com

scrolltop