【安全通告】Exchange 多个严重远程命令执行漏洞通告
尊敬的用戶,您好!
近日,安全運營中心監測到,微軟近日發布了Exchange 安全更新的通告,更新修復了四個蠕蟲級別的遠程命令執行漏洞,攻擊者可利用上述漏洞繞過Exchange身份驗證,無需用戶交互,即可達到命令執行的效果。為避免您的業務受影響,傲閃云安全建議您及時開展安全自查,如在受影響范圍,請您及時進行更新修復,避免被外部攻擊者入侵。漏洞詳情微軟近日發布了Exchange 安全更新的通告,更新修復了四個蠕蟲級別的遠程命令執行漏洞。漏洞編號分別如下:CVE-2021-28480CVE-2021-28481CVE-2021-28482CVE-2021-28483攻擊者可利用上述漏洞繞過Exchange身份驗證,被利用可在內網的Exchange服務器間橫向擴散,風險極高。風險等級嚴重級別漏洞風險漏洞被利用可導致遠程代碼執行,進而在內網橫向利用影響版本Microsoft:Exchange: 2016, 2019, 2013修復補丁Exchange 2013 修復補丁:http://www.microsoft.com/download/details.aspx?familyid=f827ff3b-194c-4470-aa8f-6cedc0d95d07Exchange 2016 修復補丁:http://www.microsoft.com/download/details.aspx?familyid=b13f23a9-5603-4b13-8e16-6d35b5b33524Exchange 2019 修復補丁:http://www.microsoft.com/download/details.aspx?familyid=5aa2aaf7-860d-4977-acd4-82096c83c5f0修復建議微軟官方已發布漏洞修復版本,如有用到,建議參照以上修復補丁,盡快開展修復工作【備注】:建議您在安裝補丁前做好數據備份工作,避免出現意外漏洞參考官方公告:https://msrc.microsoft.com/update-guide/zh-cn
總結
以上是生活随笔為你收集整理的【安全通告】Exchange 多个严重远程命令执行漏洞通告的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 百度翻译app怎么拍图朗读(百度产品大全
- 下一篇: 如何在swarm集群里通过service