国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Microsoft Exchange多個高危漏洞 (CVE-2021-26855/26857/26858/27065)
2021-03-13 20:26:30 【

Microsoft Exchange Server 是個消息與協(xié)作系統(tǒng)。Exchange Server可以被用來構(gòu)架應(yīng)用于企業(yè)、學(xué)校的郵件系統(tǒng)或免費(fèi)郵件系統(tǒng)。2021年03月03日微軟官方披露多個Exchange高危漏洞:

CVE-2021-26855

Exchange服務(wù)器端請求偽造漏洞。利用此漏洞的攻擊者能夠以Exchange Server發(fā)送HTTP請求,掃描內(nèi)網(wǎng),獲取Exchange用戶信息。

CVE-2021-26857

Exchange反序列化漏洞。該漏洞需要管理員權(quán)限,攻擊者通過構(gòu)造惡意請求,觸發(fā)反序列化漏洞,在服務(wù)器上執(zhí)行惡意代碼。

CVE-2021-26858/CVE-2021-27065

Exchange中身份驗證后的任意文件寫入漏洞。攻擊者可以通過CVE-2021-26855的ssrf漏洞獲取到的Exchange administrator憑證,構(gòu)造惡意請求,在系統(tǒng)上寫入任意文件。

漏洞危害



攻擊者利用這些漏洞可獲取相關(guān)服務(wù)器的權(quán)限及泄露Exchange相關(guān)數(shù)據(jù)。


影響版本



Microsoft Exchange 2013

Microsoft Exchange 2016

Microsoft Exchange 2019

Microsoft Exchange 2010



解決方案



微軟官方已針對該批漏洞發(fā)布相關(guān)安全更新補(bǔ)丁,安識科技建議廣大用戶及時下載更新,下載鏈接為:

CVE-2021-26855:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855

CVE-2021-26857:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855

CVE-2021-26858:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855

CVE-2021-27065:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855


時間軸



【-】2021年03月03日 微軟官方發(fā)布安全通告

【-】2021年03月04日 安識科技A-Team團(tuán)隊根據(jù)通告內(nèi)容進(jìn)行分析

【-】2021年03月04日 安識科技A-Team團(tuán)隊發(fā)布安全通告


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇惡意Microsoft Office文件運(yùn)行猖r.. 下一篇全世界的黑客都在使用Microsoft E..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800