NSA发现Exchange服务器漏洞 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

NSA发现Exchange服务器漏洞

ang010ela 漏洞 2021-04-16 11:00:00
404394
收藏

导语:​NSA发现影响Exchange 服务器的关键漏洞。

4月13日,微软发布Exchange服务器安全更新,解决了4个影响Exchange服务器的安全漏洞,分别是CVE-2021-28480CVE-2021-28481CVE-2021-28482CVE-2021-28483。这4个漏洞都是美国国家安全局NSA发现的。微软高级威胁情报分析师Kevin Beaumont称其中最严重的漏洞CVSS 评分为9.8分,可以在认证前被利用,CVSS评分最低的为8.8分。

漏洞影响Exchange服务器2013到2019版本。截至目前,没有迹象表明漏洞存在在野利用。所有漏洞被利用后都可以实现远程代码执行。

目前微软已经发布了补丁,应用Exchange服务器更新的方式有2种:

 

此外,微软建议用户使用Exchange 服务器健康检查脚本来检测可能引发性能问题的配置问题,脚本下载地址参见:https://github.com/dpaulson45/HealthChecker#download

微软关于安装Exchange服务器更新后常见问题参见:

https://techcommunity.microsoft.com/t5/exchange-team-blog/released-april-2021-exchange-server-security-updates/ba-p/2254617

本文翻译自:https://www.bleepingcomputer.com/news/security/nsa-discovers-critical-exchange-server-vulnerabilities-patch-now/如若转载,请注明原文地址
  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 
本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2022 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务