最近有Exchange用户反馈谷歌和Safari已经开始报警低版本的TLS(1.0以下),并有OWA被拦截的界面: 主要原因是微软服务器版本的2008R2版本做Exchange服务器默认是不开启TLS1.2和TLS1.3的 微软官方给出的信息是支持的: 随后我们给客户提供了补丁软件...
2021年末我们曾经列出了本年度的多个网络安全大事件,其中就有微软Exchange系统严重安全漏洞问题。话音未落,2022年1月1日,Exchange马上再给我们一个“惊喜”Bug,这个Bug导致所有2016及2019版本的Exchange不能收发邮件。我们客服工程师也因此过了一个忙碌的元旦。 ...
每个IT管理员都问过自己:“怎样才能阻止网络钓鱼攻击?”不幸的是,网络钓鱼是黑客用来闯入银行账户、窃取数据、窃取资金以及财务诈骗等最常见、最有效和最具破坏性的攻击之一。 网络钓鱼攻击一直成上升趋势,但自从Covid-19导致许多组织转向远程办公以来,网络钓鱼攻击呈指数级增长。在Covid-19高峰...
近期有Exchange客户遇到用户信箱被自动发送垃圾邮件的行为,想知道这种情况到底是因为密码被黑客破解通过SMTP协议发送的,还是说因为Exchange漏洞导致? 我方工程师根据此问题,找了相关案例为大家解密查询办法: 打开“Exchange 命令行管理程序”,用以下命令可以查询是否为黑客利用漏洞来...
最近有用户反馈有大量非本域的邮件从自家服务器发出,还成功投递出来了,不过不用担心,到我们服务商这边被识破,全部拦截下来。 以下是用户自建服务器发出的垃圾邮件案例: 以上信息只有ip是用户自建服务器的,发件人和邮件都非用户本人发送,可以看出任何域名都可以通过客户的服务器中继出来发送垃圾邮件,这是一...