2022年第一天,微软Exchange无法发送电子邮件
新年伊始,万象更新,但在2022年的第一天,微软却给大家开了一个不大不小的“玩笑”:由于FIP-FS 反恶意软件扫描引擎中的“2022年”错误,Microsoft Exchange服务器无法从2022 年1月1 日开始发送电子邮件。
众所周知,自从 Exchange Server 2013 以来,Microsoft 就默认启用 FIP-FS 反垃圾邮件和反恶意软件扫描引擎,以保护用户免受恶意电子邮件的侵害。
但是,谁也没想到,在2022年的第一天会因为该引擎导致无法发送邮件。
来自2022年的错误
2022年1月1日,全球 Microsoft Exchange 管理员收到大量的告警报告,FIP-FS 引擎中的一个错误阻止了内部部署服务器的电子邮件传递。
安全研究员兼 Exchange 管理员 Joseph Roosen 表示,这是由 Microsoft 使用带符号的 int32 变量来存储日期值引起的,该值的最大值为 2,147,483,647。
但是2022年的日期最小值为2,201,010,001,大于signed int32变量所能存储的最大值,导致扫描引擎失败,无法释放邮件进行发送。
触发此错误时,Exchange Server 的事件日志中将出现 1106 错误,指出“FIP-FS 扫描进程初始化失败。错误:0x8004005。错误详细信息:未指定的错误”或“错误代码:0x80004005。反恶意软件扫描引擎在将值“2201010001”转换为长整数值时遇到错误,导致无法在加载相关进程。
发现这一问题后,微软一面准备发布一个 Exchange Server 更新,该更新使用更大的变量来保存日期以正式修复此错误;而针对那些急需发送电子邮件的用户,微软给出了一个紧急的解决办法:禁用FIP-FS 扫描引擎。
禁用FIP-FS 扫描引擎,用户可在 Exchange Server 上执行以下 PowerShell 命令:
- Set-MalwareFilteringServer -Identity -BypassFiltering $true
- Restart-Service MSExchangeTransport
然后重新启动 MSExchangeTransport 服务,邮件发送就会恢复正常。
但是这个方法存在明显的安全隐患,禁用FIP-FS 扫描引擎后,那些恶意、垃圾电子邮件将会非常容易发送至用户手中,大大增加了用户计算机中招的风险。
目前,微软已经发布了修复补丁,并促使用户尽快进行修复。
事件发生后,微软发文表示,正在积极解决在 Exchange Server 2016 和 Exchange Server 2019上邮件无法发送的问题。该问题是与2022年更改的日期有关,FIP-FS 扫描引擎本身并没有任何的安全问题。微软随后将会发布有关解决该问题的详细信息。
参考来源:
https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-year-2022-bug-in-fip-fs-breaks-email-delivery/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2022年大数据工程师薪资和工作趋势
如果您对数字、数据和技术有浓厚的兴趣,那么数据工程师的职业就是您的最佳选择! Gartner 2021 年 4 月的一份报告预测,到 2022 年,全球超自动化经济将达到近6000亿美元,而帮助实现这一目标的方法就是从组织拥有的大量数据中获取洞察力。这就产生了对数据工程专业人士的需求。因此,数据工程领域正在迅速发展。这意味着什么呢?这意味着越来越多的组织,无论大小,市场新面孔或老牌企业,都准备支付高额的数据工程薪水和增长机会。 但是,有几个因素会影响数据工程师的平均工资,其中一些包括: 技能 国家 - 通常也是特定地点 经验 行业 组织的类型和规模 通常也包括教育和培训 影响大数据工程师薪资的技能 以下是影响大数据工程师收入的八项关键技能: 数据库系统(SQL 和 NoSQL) 数据仓库解决方案 ETL 工具 机器学习 数据 API Python、Java 和 Scala 编程语言 了解分布式系统的基础知识 算法和数据结构的知识 那么,大数据工程师在不同地域的收入是多少呢? 印度大数据工程师的薪资待遇 印度数据工程师的平均年薪超过 833,000 卢比。该国的许多数据工程工作岗位都在班...
- 下一篇
美国无线运营商 UScellular批露了发生在年末的数据泄露事件
据Security affairs网站报道,美国最大的无线运营商之一——UScellular披露了一起发生在去年12月份的数据泄露事件。 据该公司调查,事件发生12月13日-19日之间,攻击者未经授权访问其计费系统,导致与客户帐户相关的数据暴露,包括姓名、地址、PIN 码和移动电话号码以及有关无线服务的信息。攻击者试图利用这些信息来欺诈性地移植号码。 UScellular透露,有405名客户受此次攻击的影响,事后,公司为每个受影响客户重置了登录凭据,并立即修改了PIN码和安全验证问题。 为进一步应对这起事件,UScellular还立即切断了攻击者计算机的访问路径,并要求删除攻击者为实施攻击配套使用的欺诈性网站。 该公司建议受影响的客户保持警惕,并联系 UScellular,以防他们收到可疑通信。 其实在去年1月,UScellular也曾发生过另一起数据泄露事件,攻击者诱骗公司门店员工下载安装恶意软件,窃取员工账户访问了公司客户信息。 UScellular是美国第四大无线运营商,截至2020年第二季度,在美23个州拥有超过490万名客户。 参考来源: https://securityaf...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8安装Docker,最新的服务器搭配容器使用
- 设置Eclipse缩进为4个空格,增强代码规范