前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >微软紧急发布多个Exchange高危漏洞 请用户尽快修复

微软紧急发布多个Exchange高危漏洞 请用户尽快修复

作者头像
用户6477171
修改2024-04-22 17:21:32
6090
修改2024-04-22 17:21:32
举报
文章被收录于专栏:用户6477171的专栏

昨日,微软官方发布了MicrosoftExchange Server的多个漏洞更新,攻击者可以利用相关漏洞在无需用户交互的情况下攻击指定Exchange服务器,执行任意代码。由于其中有4个漏洞已经发现在野攻击,影响较为严重,我们建议相关用户客户尽快进行漏洞修复,以防止受到攻击。

漏洞描述

已被利用的4个漏洞:

CVE-2021-26855: Exchange服务器端请求伪造(SSRF)漏洞,利用此漏洞的攻击者能够发送任意HTTP请求并通过Exchange Server进行身份验证。

CVE-2021-26857: Exchange反序列化漏洞,该漏洞需要管理员权限,利用此漏洞的攻击者可以在Exchange服务器上以SYSTEM身份运行代码。

CVE-2021-26858/CVE-2021-27065: Exchange中身份验证后的任意文件写入漏洞。攻击者通过Exchange服务器进行身份验证后,可以利用此漏洞将文件写入服务器上的任何路径。该漏洞可以配合CVE-2021-26855 SSRF漏洞进行组合攻击。

影响范围

Microsoft Exchange Server 2010

Microsoft Exchange Server 2013

Microsoft Exchange Server 2016

Microsoft Exchange Server 2019

修复建议

微软官方已发布相关安全更新,建议部署Exchange的政企用户尽快升级修补:

补丁号

产品

下载地址

KB5000978

Microsoft Exchange Server 2010 Service Pack 3

https://www.microsoft.com/en-us/download/details.aspx?id=102774

KB5000871

Microsoft Exchange Server 2019 Cumulative Update 8

https://www.microsoft.com/en-us/download/details.aspx?id=102770

KB5000871

Microsoft Exchange Server 2016 Cumulative Update 19

https://www.microsoft.com/en-us/download/details.aspx?id=102772

KB5000871

Microsoft Exchange Server 2016 Cumulative Update 18

https://www.microsoft.com/en-us/download/details.aspx?id=102773

KB5000871

Microsoft Exchange Server 2019 Cumulative Update 7

https://www.microsoft.com/en-us/download/details.aspx?id=102771

KB5000871

Microsoft Exchange Server 2013 Cumulative Update 23

https://www.microsoft.com/en-us/download/details.aspx?id=102775

注:修复漏洞前请先备份重要资料

微软官方通告:

https://support.microsoft.com/zh-cn/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-2016-and-2013-march-2-2021-kb5000871-9800a6bb-0a21-4ee7-b9da-fa85b3e1d23b

https://support.microsoft.com/zh-cn/topic/description-of-the-security-update-for-microsoft-exchange-server-2010-service-pack-3-march-2-2021-kb5000978-894f27bf-281e-44f8-b9ba-dad705534459

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26857https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26858https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-27065

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-03-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 火绒安全实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档