Microsoft 发出警告,对于那些在 Exchange Server 上迟迟不进行累积更新和安全更新的管理员来说,Exchange 应急缓解服务 (EEMS) 可能会在"严重过期"的软件版本上停止工作。
EEMS 于 2021 年 9 月发布,它通过连接 Office 配置服务 (OCS) 来读取当前的缓解状态。
考虑到 Exchange Server 臭名昭著的安全问题(糟糕到 Microsoft 不得不将最新版本的发布推迟到 2025 年,并将 Exchange Server 2019 作为最新最强大的版本,同时继续修复安全漏洞),EEMS 是一个非常有用的服务。
然而,如果管理员不及时更新 Exchange Server,该服务可能会停止工作。OCS 使用的一种较旧的证书类型正在被弃用。Microsoft 表示不用担心,"任何在 2023 年 3 月之后更新了 Exchange Server 累积更新 (CU) 或安全更新 (SU) 的服务器将继续能够检查新的 EEMS 缓解措施。"
不过,该公司警告说,2023 年 3 月之前的 Exchange 版本上的 EEMS 可能无法联系 OCS 获取新的缓解定义。
我们联系了 Microsoft,询问这对 2023 年 3 月的安全更新本身意味着什么 —— 因为"晚于 3 月"对 Exchange Server 2019 来说意味着 4 月更新,对 Exchange Server 2016 来说意味着 6 月更新,但该公司尚未回应。
2023 年 3 月 14 日的 Exchange Server 2019、2016 和 2013 安全更新修复了一个问题:"EEMS 在 TLS 端点证书更新后停止响应",因此如果你的服务器更新到 2023 年 3 月的版本,那么应该没有问题。
至少从 EEMS 的角度来看是这样。
Microsoft 称处于更新周期如此之后的 Exchange Server 为"严重过期",自那以后 Exchange Server 2019 和 2016 确实已经有了不少更新。
想象一下该公司会如何称呼那些仍然坚持使用 Windows 10 的用户。
好文章,需要你的鼓励
Anthropic发布SCONE-bench智能合约漏洞利用基准测试,评估AI代理发现和利用区块链智能合约缺陷的能力。研究显示Claude Opus 4.5等模型可从漏洞中获得460万美元收益。测试2849个合约仅需3476美元成本,发现两个零日漏洞并创造3694美元利润。研究表明AI代理利用安全漏洞的能力快速提升,每1.3个月翻倍增长,强调需要主动采用AI防御技术应对AI攻击威胁。
NVIDIA联合多所高校开发的SpaceTools系统通过双重交互强化学习方法,让AI学会协调使用多种视觉工具进行复杂空间推理。该系统在空间理解基准测试中达到最先进性能,并在真实机器人操作中实现86%成功率,代表了AI从单一功能向工具协调专家的重要转变,为未来更智能实用的AI助手奠定基础。
Spotify年度总结功能回归,在去年AI播客功能遭遇批评后,今年重新专注于用户数据深度分析。新版本引入近十项新功能,包括首个实时多人互动体验"Wrapped Party",最多可邀请9位好友比较听歌数据。此外还新增热门歌曲播放次数显示、互动歌曲测验、听歌年龄分析和听歌俱乐部等功能,让年度总结更具互动性和个性化体验。
这项研究解决了现代智能机器人面临的"行动不稳定"问题,开发出名为TACO的决策优化系统。该系统让机器人在执行任务前生成多个候选方案,然后通过伪计数估计器选择最可靠的行动,就像为机器人配备智能顾问。实验显示,真实环境中机器人成功率平均提升16%,且系统可即插即用无需重新训练,为机器人智能化发展提供了新思路。