Microsoft hat die Regex zur Mitigierung der neusten Exchange Schwachstellen ein weiteres Mal angepasst, da die bisherigen Workarounds umgangen werden können. ALTE REGELN: ".*autodiscover\.json.*\@.*Powershell.*" UND ".*autodiscover\.json.*Powershell.*" NEUE REGEL: "(?=.*autodiscover)(?=.*powershell)" Weiters muss der "Condition Input" von "{URL}" auf "{UrlDecode:{REQUEST_URI}}" geändert werden. Wenn Exchange Emergency Mitigation Service (EEMS) aktiviert ist, wurde die Regel bereits aktualisiert.
Unsere Expert*innen im ACP Systems Operations Center (SOC) stehen Ihnen mit Rat und Tat zur Seite. Teilen Sie uns einfach über nachfolgendes Formular mit, bei welchem Problem wir Ihnen helfen können.