من سجل CVE إلى التعرض الخارجي
The AntiVirus Decomposer engine in Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x through 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) before 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) for Mac; Symantec Endpoint Protection (SEP) for Linux before 12.1 RU6 MP5; Symantec Protection Engine (SPE) before 7.0.5 HF01, 7.5.x before 7.5.3 HF03, 7.5.4 before HF01, and 7.8.0 before HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 through 6.0.5 before 6.0.5 HF 1.5 and 6.0.6 before HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) before 7.0_3966002 HF1.1 and 7.5.x before 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) before 8.0.9 HF1.1 and 8.1.x before 8.1.3 HF1.2; CSAPI before 10.0.4 HF01; Symantec Message Gateway (SMG) before 10.6.1-4; Symantec Message Gateway for Service Providers ...
يجب ترتيب أولوية Mail Security For Microsoft Exchange vulnerability عبر ربط المورد والمنتج المتأثرين بالأصول الحية المكشوفة على الإنترنت، وليس كعنصر مجرد في موجز CVE. يركز ThreatPort على أول سؤال يطرحه مديرو تقنية المعلومات وفرق الأمن ذات الميزانية المحدودة: ماذا يمكن لمراقب خارجي أن يرى اليوم، ما درجة خطورته، وما الذي يجب إصلاحه أولا؟
سجل الاستغلال المعروف
- استخدام معروف في حملات الفدية
- غير مسجل
- احتمالية الاستغلال EPSS
- 53.40% (99p)
- درجة CVSS الأساسية
- 7.8 (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
- تاريخ النشر
- 2016-06-30
- نوع الثغرة
- CWE-119
المصدر: كتالوج CISA Known Exploited Vulnerabilities و EPSS من FIRST.org.
ما الذي يفحصه ThreatPort
المخرجات عملية عن قصد: مؤشرات ملكية، سياق للمخاطر، تلميحات علاجية، وأدلة قابلة للتكرار يمكن مشاركتها مع الفرق التقنية أو الإدارة. لا يتم تقديمها كأتمتة امتثال سحرية أو كبديل عن حكم خبير الأمن البشري.
في هذا المسار، يتعامل ThreatPort مع نية البحث كسياق تشغيلي محدد وليس كصفحة هبوط عامة. يجمع العارض إشارات الفئة والجمهور والتقنية والقطاع والمنطقة في صفحة واحدة حتى يقرر الزائر بسرعة ما إذا كان الفحص مناسبا لبيئته. هذا مهم للفرق الصغيرة لأن قائمة ثغرات عامة نادرا ما تكفي؛ فهم يحتاجون إلى معرفة ما إذا كانت نقطة نهاية مكشوفة أو شهادة منتهية أو إعداد DNS ضعيف أو خدمة مرتبطة ب CVE تؤثر فعلا في العمل الذي يديرونه.
ملف الأدلة الخاص بهذا المسار
CVE-2016-2211 affects Symantec Mail Security For Microsoft Exchange, a CWE-119 weakness. Disclosed 2016-06-30. This page exists to answer one question: is anything you own externally reachable and running it.
الأصول التي يجب أن تهتم بها هذه الصفحة
الإشارات التي تستحق الأولوية
ما الذي يجب مراجعته أولا في هذا السياق؟
بالنسبة إلى الفرق التي تشغّل Symantec Mail Security For Microsoft Exchange، تبدأ المراجعة بتأكيد الأصول المتاحة للعامة والمرتبطة بالعمل بدلا من إنشاء قائمة عامة بالثغرات.
قائمة الإجراءات
- تأكد مما إذا كان Mail Security For Microsoft Exchange موجودا على أي نطاق أو نطاق فرعي أو API أو لوحة إدارة عامة.
- أعط أولوية لتعرض HIGH فقط عندما تكون الخدمة المتأثرة قابلة للوصول أو مهمة للعمل.
- قم بالترقيع أو التعطيل أو العزل أو وضع ضوابط تعويضية أمام الخدمة المتأثرة.
- أعد الفحص بعد العلاج لالتقاط دليل قبل وبعد.
الإصلاحات التالية حسب السياق
- التحقق من ملكية الأصول المكشوفة
- إغلاق الخدمات العامة غير الضرورية
- Remediate the highest-confidence exposed findings first, then re-scan to prove closure.
عادة ما ترتبط الأدلة المفيدة لهذا السياق ب ISO 27001, SOC 2, vendor security reviews. يحافظ ThreatPort على لغة حذرة: هذه أدلة أمنية تشغيلية وليست شهادة قانونية أو ضمانا بأن كل مدقق سيقبل التقرير المولد دون مراجعة.