不受支持或过时的 Exchange 服务器

high

描述

为了确保您 Microsoft Exchange 环境的安全并获得全面支持,请识别并处理过时的服务器或那些缺少最新累积更新的服务器。不受支持或未修补的 Exchange 服务器会增加遭到攻击的风险,使组织面临潜在的数据外泄和勒索软件攻击的威胁。
保持 Exchange 基础设施为最新版本,可以保护关键的电子邮件通信和敏感数据,同时缓解常见的攻击技术带来的风险。鉴于 Exchange 与 Active Directory 的深度集成,及其可能具备的高级域权限,定期更新有助于降低安全风险并增强整体防护。

解决方案

Microsoft 目前支持 Exchange Server 2016 和 2019,您应始终将其更新为最新的累积更新。组织应尽快将其他版本迁移到受支持的版本,以防止潜在的安全风险。

另见

Exchange Server build numbers and release dates

Prepare Active Directory and domains for Exchange Server (2019)

Prepare Active Directory and domains for Exchange Server (2016)

指标详细信息

名称: 不受支持或过时的 Exchange 服务器

代码名称: C-EXCHANGE-VERSION

严重性: High

类型: Active Directory Indicator of Exposure

Family: 安全机制与生命周期

MITRE ATT&CK 信息: