社区编辑申请
注册/登录
2022年第一天,微软Exchange无法发送电子邮件
安全
新年伊始,万象更新,但在2022年的第一天,微软却给大家开了一个不大不小的“玩笑”。

新年伊始,万象更新,但在2022年的第一天,微软却给大家开了一个不大不小的“玩笑”:由于FIP-FS 反恶意软件扫描引擎中的“2022年”错误,Microsoft Exchange服务器无法从2022 年1月1 日开始发送电子邮件。

众所周知,自从 Exchange Server 2013 以来,Microsoft 就默认启用 FIP-FS 反垃圾邮件和反恶意软件扫描引擎,以保护用户免受恶意电子邮件的侵害。

但是,谁也没想到,在2022年的第一天会因为该引擎导致无法发送邮件。

来自2022年的错误

2022年1月1日,全球 Microsoft Exchange 管理员收到大量的告警报告,FIP-FS 引擎中的一个错误阻止了内部部署服务器的电子邮件传递。

安全研究员兼 Exchange 管理员 Joseph Roosen 表示,这是由 Microsoft 使用带符号的 int32 变量来存储日期值引起的,该值的最大值为 2,147,483,647。

但是2022年的日期最小值为2,201,010,001,大于signed int32变量所能存储的最大值,导致扫描引擎失败,无法释放邮件进行发送。

触发此错误时,Exchange Server 的事件日志中将出现 1106 错误,指出“FIP-FS 扫描进程初始化失败。错误:0x8004005。错误详细信息:未指定的错误”或“错误代码:0x80004005。反恶意软件扫描引擎在将值“2201010001”转换为长整数值时遇到错误,导致无法在加载相关进程。

发现这一问题后,微软一面准备发布一个 Exchange Server 更新,该更新使用更大的变量来保存日期以正式修复此错误;而针对那些急需发送电子邮件的用户,微软给出了一个紧急的解决办法:禁用FIP-FS 扫描引擎。

禁用FIP-FS 扫描引擎,用户可在 Exchange Server 上执行以下 PowerShell 命令:

  1. Set-MalwareFilteringServer -Identity  -BypassFiltering $true 
  2. Restart-Service MSExchangeTransport 

然后重新启动 MSExchangeTransport 服务,邮件发送就会恢复正常。

但是这个方法存在明显的安全隐患,禁用FIP-FS 扫描引擎后,那些恶意、垃圾电子邮件将会非常容易发送至用户手中,大大增加了用户计算机中招的风险。

目前,微软已经发布了修复补丁,并促使用户尽快进行修复。

事件发生后,微软发文表示,正在积极解决在 Exchange Server 2016 和 Exchange Server 2019上邮件无法发送的问题。该问题是与2022年更改的日期有关,FIP-FS 扫描引擎本身并没有任何的安全问题。微软随后将会发布有关解决该问题的详细信息。

参考来源:

https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-year-2022-bug-in-fip-fs-breaks-email-delivery/

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-01-04 11:33:15

2022-06-07 10:09:42

新技术人工智能5G

2022-06-16 17:02:49

微软智能云混合云Azure

2022-01-03 07:58:59

2022-06-28 10:58:35

勒索软件攻击事件

2022-06-16 11:33:57

物联网区块链科技

2022-06-23 12:43:36

区块链加密货币

2022-06-07 09:59:21

网络安全安全漏洞

2021-09-29 07:09:40

2022-04-15 06:27:00

恶意软件Emotet网络钓鱼

2022-04-27 11:51:14

云计算

2022-05-31 09:42:12

微软身份验证

2022-02-12 12:26:45

2022-06-20 09:01:20

半导体芯片

2022-06-17 12:10:07

RPA机器人流程自动化

2022-05-11 17:16:42

人工智能机器人

2022-06-24 11:34:38

云计算应用安全

2022-06-15 09:07:33

2022-06-21 14:22:08

云计算混合云人工智能

2022-05-10 06:01:17

Windows 11微软操作系统

同话题下的热门内容

超低成本 DDoS 攻击来袭,看 WAF 如何绝地防护都怪二维码,造就了网友们的社死现场...2022年上半年五大勒索软件攻击事件谁家的加密密钥,写死在代码里?就因为QQ登录二维码,全网发生了大规模的社死黑客组织对印度政府发动了网络攻击如何最大限度提升智能建筑中的网络安全?监管机构禁令频发,谷歌将被禁止追踪数百万用户数据

编辑推荐

付费成人网站OnlyFans数百名创作者内容泄露,可能有你关注的YouTube博主2019年最近发现的网络安全事件权威解读 | 网络安全等级保护2.0标准体系以及主要标准2019年网络安全事件回顾(国际篇)2019年网络安全事件回顾(国内篇)
我收藏的内容
点赞
收藏

51CTO技术栈公众号