Pas de résultat
Voir tous les résultats
Managers
  • Business
  • Eco
  • Executives
  • Banking
  • Startups
  • Biz’art & Cult
  • Vidéo
  • Podcast
  • Our Events
    • Femmes Entrepreneurs Tunisie
    • Africa Means Business
    • AFRICAN ESG SUMMIT
  • Packs TRE
  • Inscrivez-vous
Managers
  • Business
  • Eco
  • Executives
  • Banking
  • Startups
  • Biz’art & Cult
  • Vidéo
  • Podcast
  • Our Events
    • Femmes Entrepreneurs Tunisie
    • Africa Means Business
    • AFRICAN ESG SUMMIT
  • Packs TRE
  • Inscrivez-vous
Managers
Pas de résultat
Voir tous les résultats

Faille des serveurs Exchange: Microsoft publie un script pour détecter toute éventuelle intrusion

8 mars 2021
Dans Entreprise

Les serveurs de messagerie Exchange ont été victimes d’une attaque dont les auteurs ont exploité des failles 0day touchant les versions 2013, 2016 et 2019 du célèbre logiciel. “Les solutions Exchange Online ne sont pas affectées”, a confirmé au Manager Ramzi Ben Slimane, CTO d’Advancia Tunisie. “L’attaque cible des entreprises ayant recours à Exchange Server sur site”, a-t-il ajouté.

L’exploitation des vulnérabilités en question a permis aux attaquants de déployer des webshells sur les serveurs compromis. Le webshell est un outil de piratage protégé par mot de passe facile à utiliser, qui peut être consulté sur Internet depuis n’importe quel navigateur. Ce shell donne aux attaquants un accès administratif aux serveurs informatiques de la victime.

L’attaque est d’une telle importance qu’elle a été commentée par Jen Psaki, la porte-parole de la Maison Blanche: “Nous sommes préoccupés par le grand nombre de victimes et nous travaillons avec nos partenaires pour comprendre l’ampleur de la situation”, a-t-il déclaré.

Pour aider les entreprises, Microsoft a publié sur GitHub un script permettant d’analyser les fichiers log d’Exchange à la recherche d’indicateurs de compromission associés aux quatre vulnérabilités de sécurité exploitées. Cet outil reprend le nom de ProxyLogon qui a été donné par des chercheurs en sécurité de Devcore pour les exploits (Exchange Proxy Architecture et mécanisme Logon).

Selon l’américaine Cybersecurity and Infrastructure Security Agency, l’exploitation des vulnérabilités est généralisée au niveau national et international. À Wired, un chercheur en sécurité impliqué dans l’enquête a confié sous couvert d’anonymat que le nombre de serveurs Exchange piratés est de plus de 30 000 aux États-Unis, et des centaines de milliers dans le monde.

Pour se protéger, les entreprises doivent “appliquer le correctif fourni par Microsoft dans les plus brefs délais”, a recommandé Ben Slimene. “La procédure peut prendre de 2 à 3 heures selon les performances du serveur en question” a-t-il ajouté.

Sahar Mechri

Sahar Mechri

RelatedArticles

Tunisie Clearing testera son PCA le 16 janvier 2026
Entreprise

Tunisie Clearing testera son PCA le 16 janvier 2026

25 décembre 2025
La cotation de Tawasol Group Holding suspendue
Entreprise

Reprise de la cotation du titre TGH dès le jeudi 25 décembre 2025

24 décembre 2025
SFBT: transaction de bloc de 2,3 Mtnd
Entreprise

SFBT: transaction de bloc de 2,3 Mtnd

24 décembre 2025

Les plus lus

  • Les cofondateurs de la startup tunisienne AquaDeep figurent dans le classement Forbes 30 under 30

    Les cofondateurs de la startup tunisienne AquaDeep figurent dans le classement Forbes 30 under 30

    0 partages
    Partage 0 Tweet 0
  • BH Leasing recherche un candidat pour ce poste. Détails.

    0 partages
    Partage 0 Tweet 0
  • Circuler avec plus de 5000 Tnd en espèces: ce que la loi vous permet… et ce qu’il faut éviter

    0 partages
    Partage 0 Tweet 0
  • Voici les 10 pays africains les plus riches en 2025

    0 partages
    Partage 0 Tweet 0
  • 5 Tunisiens figurent parmi les «100 Africains les plus influents en 2025»

    0 partages
    Partage 0 Tweet 0
  • Grâce à sa harissa, Sam Lamiri figure dans le classement Forbes 30 Under 30

    0 partages
    Partage 0 Tweet 0
Nouveau: la Tunisie valide la ratification de l’accord euro-méditerranéen

Nouveau: la Tunisie valide la ratification de l’accord euro-méditerranéen

26 décembre 2025
Le paiement de la taxe de circulation se fera en ligne dès janvier 2026

Le paiement de la taxe de circulation se fera en ligne dès janvier 2026

26 décembre 2025
Investissements agricoles: boom des déclarations à distance en 2024

L’APIA approuve 18 projets agricoles et accorde 7 prêts fonciers à de jeunes porteurs de projets

26 décembre 2025
Lancement d’E-FOPPRODEX à partir de janvier 2026 pour accélérer le soutien aux exportateurs

Lancement d’E-FOPPRODEX à partir de janvier 2026 pour accélérer le soutien aux exportateurs

26 décembre 2025
Recettes touristiques en hausse: 7,8 milliards de dinars enregistrés en 2025

Recettes touristiques en hausse: 7,8 milliards de dinars enregistrés en 2025

26 décembre 2025
Fin de l’amnistie fiscale sur les immeubles bâtis fixée au 31 décembre

Fin de l’amnistie fiscale sur les immeubles bâtis fixée au 31 décembre

26 décembre 2025

Suivez-Nous

L’essentiel de l’actu Business dans votre boîte e-mail

Managers

Managers est un média qui publie un magazine mensuel et un site Web destinés aux entrepreneurs et aux dirigeants d’entreprises pour les informer et les accompagner dans leur progression de carrière

Catégories

  • Banking
  • Biz’art & Cult
  • Business
  • Eco
  • Entreprise
  • Executives
  • Managers
  • Startups
  • Vidéo
  • Podcast
  • Les banques tunisiennes

Abonnez-vous

Facebook Twitter Instagram LinkedIn
  • Qui Sommes Nous

Copyright © , Managers

Pas de résultat
Voir tous les résultats
  • Business
  • Eco
  • Executives
  • Banking
  • Startups
  • Biz’art & Cult
  • Vidéo
  • Podcast
  • Our Events
    • Femmes Entrepreneurs Tunisie
    • Africa Means Business
    • AFRICAN ESG SUMMIT
  • Packs TRE
  • Inscrivez-vous

Copyright © , Managers

Share This
  • Facebook
  • Twitter
  • Gmail
  • LinkedIn