Microsoft 发出警告,对于那些在 Exchange Server 上迟迟不进行累积更新和安全更新的管理员来说,Exchange 应急缓解服务 (EEMS) 可能会在"严重过期"的软件版本上停止工作。
EEMS 于 2021 年 9 月发布,它通过连接 Office 配置服务 (OCS) 来读取当前的缓解状态。
考虑到 Exchange Server 臭名昭著的安全问题(糟糕到 Microsoft 不得不将最新版本的发布推迟到 2025 年,并将 Exchange Server 2019 作为最新最强大的版本,同时继续修复安全漏洞),EEMS 是一个非常有用的服务。
然而,如果管理员不及时更新 Exchange Server,该服务可能会停止工作。OCS 使用的一种较旧的证书类型正在被弃用。Microsoft 表示不用担心,"任何在 2023 年 3 月之后更新了 Exchange Server 累积更新 (CU) 或安全更新 (SU) 的服务器将继续能够检查新的 EEMS 缓解措施。"
不过,该公司警告说,2023 年 3 月之前的 Exchange 版本上的 EEMS 可能无法联系 OCS 获取新的缓解定义。
我们联系了 Microsoft,询问这对 2023 年 3 月的安全更新本身意味着什么 —— 因为"晚于 3 月"对 Exchange Server 2019 来说意味着 4 月更新,对 Exchange Server 2016 来说意味着 6 月更新,但该公司尚未回应。
2023 年 3 月 14 日的 Exchange Server 2019、2016 和 2013 安全更新修复了一个问题:"EEMS 在 TLS 端点证书更新后停止响应",因此如果你的服务器更新到 2023 年 3 月的版本,那么应该没有问题。
至少从 EEMS 的角度来看是这样。
Microsoft 称处于更新周期如此之后的 Exchange Server 为"严重过期",自那以后 Exchange Server 2019 和 2016 确实已经有了不少更新。
想象一下该公司会如何称呼那些仍然坚持使用 Windows 10 的用户。
好文章,需要你的鼓励
这项研究提出了ArtLLM框架,能够仅从图片或文本描述快速生成具有真实运动能力的3D物体。通过将3D结构信息转化为语言模型可理解的文本格式,结合多任务学习和物理约束校正,该方法在部分布局预测和关节预测方面显著优于现有技术,单个物体生成时间仅需19秒。机器人实验验证了生成物体的真实性,为游戏开发、机器人训练和工业仿真等应用提供了高效解决方案。
OpenAI宣布收购AI安全初创公司Promptfoo,该公司成立于2024年,专注于保护大语言模型免受网络攻击。收购完成后,Promptfoo的技术将整合到OpenAI Frontier企业平台中。Promptfoo由Ian Webster和Michael D'Angelo创立,开发了用于测试LLM安全漏洞的工具,包括开源接口和库,已被超过25%的财富500强企业使用。此次收购凸显了前沿实验室急于证明其AI技术可在关键业务中安全使用。
比利时鲁汶大学联合意大利博洛尼亚大学开发出革命性的机器学习辅助射线追踪框架,将无线网络传播建模的计算速度提升1000倍。该技术通过智能采样替代传统暴力搜索,在保持物理准确性的同时大幅提高计算效率,为5G/6G网络部署和工业物联网应用提供重要技术支撑,研究成果已完全开源。