More

    Microsoft offre à vos serveurs une précieuse amélioration de la sécurité

    Microsoft a annoncé qu’une couche de protection supplémentaire sera bientôt ajoutée aux systèmes alimentés par Exchange Server 2019.

    Dans une brève mise à jour, Microsoft a confirmé l’arrivée imminente de la Protection Étendue de Windows (EP) sur ces serveurs. Cette fonctionnalité sera activée par défaut après l’installation de la mise à jour cumulative H2 2023 (CU14).

    Mise à jour cumulative H2 2023

    EP est un outil qui renforce la fonctionnalité d’authentification du serveur Windows et prévient ainsi mieux les attaques de type homme du milieu (MitM).

    « Aujourd’hui, nous voulions vous informer qu’à partir de la mise à jour cumulative (CU) H2 2023 pour Exchange Server 2019 (aka CU14), EP sera activé par défaut lorsque CU14 (ou ultérieur) sera installé », a ajouté Microsoft. « Exchange Server 2019 est actuellement en support principal et c’est la seule version qui reçoit encore des CU. »

    L’équipe informatique qui ne juge pas cette fonction utile pour elle peut se désinscrire par l’intermédiaire de l’installateur de CU en ligne de commande, a-t-il été précisé.

    Selon les mises à jour de sécurité déjà installées sur les points de terminaison, le cours d’action recommandé par Microsoft est le suivant :

    • Pour ceux avec SU d’août 2022 ou plus tard et EP activé : simple installation de CU14.
    • Pour ceux avec SU d’août 2022 ou plus tard, mais EP pas encore activé : installation de CU14 avec la fonction par défaut « Activer EP » laissée sur.

    Ceux qui ont des versions de Exchange Server antérieures à la SU d’août 2022 sont conseillés de mettre à jour leurs serveurs sur la dernière SU le plus tôt possible.

    La Protection Étendue a été ajoutée au serveur Exchange en août 2022. À l’époque, Microsoft avait informé les équipes informatiques que pour certaines vulnérabilités, la fonctionnalité devrait être activée. Microsoft a ensuite déployé un script qui active ou désactive automatiquement EP et qui fonctionne aussi sur des points de terminaison mis à jour ultérieurement.

    « Nous recommandons à tous les clients d’activer EP dans leur environnement. Si vos serveurs tournent sur SU d’août 2022 ou une SU plus récente, alors ils prennent déjà en charge EP », a déclaré Microsoft. « Si vous avez des serveurs plus anciens que la SU d’août 2022, alors vos serveurs sont jugés vulnérables de manière persistante et devraient être mis à jour immédiatement.

    « De plus, si vous avez des serveurs Exchange plus anciens que la SU d’août 2022, vous casserez la communication de serveur à serveur avec des serveurs qui ont EP activé. »

    Via: BleepingComputer

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Hantavirus en Arizona : ce qu’un décès change vraiment pour comprendre le risque

    Un décès en Arizona rappelle que les hantavirus ne relèvent pas tous du même scénario. Le point utile sur Sin Nombre, Andes, symptômes et prévention.

    Face aux Big Tech, la coalition SPUR élargit son front sur l’IA

    SPUR accueille 30 nouveaux membres et veut encadrer l’usage des contenus journalistiques par les plateformes d’IA.

    OpenAI élargit Codex : Sites, annotations et extensions métiers expliqués

    OpenAI ajoute à Codex des Sites, annotations et extensions par rôle. Ce que ces nouveautés changent pour les équipes et leurs limites.

    Qwant au Parlement européen : ce que la bascule change vraiment

    Qwant devient le moteur par défaut au Parlement européen : ce que ce choix change, ce qu’il ne change pas et pourquoi il reste surtout symbolique.

    Google Gemma 4 12B : l’IA locale veut sortir du cloud

    Gemma 4 12B vise l’IA multimodale en local sur ordinateur portable, avec exécution hors cloud et une contrainte matérielle centrale : 16GB de mémoire.

    Microsoft MAI : pourquoi ses sept modèles d’IA maison comptent vraiment

    Microsoft a présenté sept modèles MAI développés en interne à Build 2026. Raisonnement, code, image, voix : voici ce qui est confirmé et ce qui reste limité.

    Microsoft Scout : ce que l’agent IA change vraiment dans Microsoft 365

    Microsoft Scout inaugure les agents Autopilot dans Microsoft 365 : tâches en arrière-plan, OpenClaw, préversion limitée et garde-fous à connaître.

    Android Drop juin 2026 : partage avec l’iPhone, sécurité et IA utile

    Android Drop de juin 2026 étend Quick Share avec AirDrop, ajoute des fonctions de sécurité et déploie plusieurs usages IA côté Android.

    à Lire

    Categories