Notícias
RECOMENDAÇÃO 04/2023
[TLP:CLEAR]
1. Foi observado um aumento na exploração de vulnerabilidades em sistemas Microsoft Exchange. Tais sistemas reúnem informações valiosas para potenciais atacantes, tais como: informações pessoais, organizacionais e da infraestrutura utilizada.
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/alertas/2022/alerta-03-2022
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/recomendacoes/2022/recomendacao-27-2022
3. É importante ressaltar, ainda, a necessidade de update de servidores Exchange para a "Atualização Cumulativa" disponível mais recente. A situação ideal de segurança destes sistemas, atualmente, é ter o servidor Microsoft Exchange com a Atualização Cumulativa 12 para Exchange Server 2019, Atualização Cumulativa 23 para Exchange Server 2016 e Atualização Cumulativa 23 para Exchange Server 2013, além da atualização de segurança de janeiro de 2023, conforme detalhado em:
4. Informações adicionais sobre novos recursos e procedimentos de atualizações do servidor Exchange para as atualizações cumulativas podem ser acessadas em:
- https://learn.microsoft.com/en-us/exchange/new-features/new-features
- https://learn.microsoft.com/en-us/exchange/plan-and-deploy/plan-and-deploy
- https://techcommunity.microsoft.com/t5/exchange-team-blog/why-exchange-server-updates-matter/ba-p/2280770
5. O CTIR Gov, em atenção ao Decreto 10.748/2021, solicita às entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais que orientem a constituency de seus respectivos setores sobre o tratado nesta Recomendação.
6. Reforçamos, ainda, que a participação dos órgãos e das entidades da administração pública federal direta, autárquica e fundacional na Rede Federal de Gestão de Incidentes Cibernéticos é obrigatória. Desta forma, o processo de formalização da adesão deverá ser operacionalizado em linha com tal normativo e com as orientações constantes da página eletrônica do CTIR Gov:
7. Os alertas e recomendações emitidos pelo CTIR Gov podem ser encontrados em:
Equipe CTIR Gov.
[TLP:CLEAR]