Microsoft luego de todo el revuelo ocasionado por la falla en su plataforma de correos, ha publicado una aplicación de software que aplicaría todas las mitigaciones necesarias para contrarrestar las vulnerabilidades de ProxyLogon con un solo clic a los servidores de Microsoft Exchange que, por diversas razones, no han podido realizar las actualizaciones pertinentes.
EOMT
La nueva herramienta llamada EOMT (Exchange On-premisas Mitigation Tool), se encuentra disponible para la descarga directa en la cuenta oficial de Microsoft en GitHub.
La aplicación que está escrita en PowerShell fue especialmente diseñada para ayudar a mitigar los riesgos asociados a las empresas que no poseen equipos de seguridad o TI dedicados a manejar la actualización de sus servidores Exchange locales.
El script EOMT también elimina los web shells
Una vez iniciado el script realizará siguientes acciones:
Notas de Microsoft
Panorama
Si bien Microsoft ha implementado actualizaciones para abordar esta serie de cuatro fallas conocidas como ProxyLogon, se espera que muchos actores estatales y grupos criminales sigan moviéndose en búsqueda de sistemas sin parches. Esto se traduce en que, desde la divulgación inicial, se ha visto a grupos patrocinados por el estado abusando de las vulnerabilidades de ProxyLogon, sumándose grupos como los operadores de Lemon_Duck, una botnet de minería de criptomonedas y una banda de ransomware que busca difundir una pieza de malware rastreada como DearCry.
Se recomienda lo siguiente:
El listado de las CVE se adjunta a continuación: