當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)安全 > 正文
關(guān)于微軟Exchange郵箱系統(tǒng)存在多個(gè)高危漏洞的預(yù)警通報(bào)

來源/編輯: 信息化技術(shù)中心?發(fā)布日期:2021年03月25日 15:10?瀏覽次數(shù):[]

目前微軟Exchange郵箱系統(tǒng)存在多個(gè)高危漏洞,可導(dǎo)致服務(wù)器被控制。請(qǐng)學(xué)校二級(jí)部門提高警惕,及時(shí)采取整改加固措施,消除安全隱患。

一、漏洞隱患基本情況

微軟已在官方發(fā)布了 Exchange多個(gè)高危漏洞的風(fēng)險(xiǎn)通告,漏洞編號(hào)分別為CVE-2021-26855(服務(wù)端請(qǐng)求偽造漏洞)、CVE -2021-26857(序列化漏洞)、CVE-2021-26858/CVE-2021-2706 5(任意文件寫入漏洞)。攻擊者可以通過這些漏洞繞過ExChange服務(wù)的身份驗(yàn)證之后,上傳Webshell 等木馬后門到服務(wù)器上,并以SYSTEM權(quán)限運(yùn)行,從而控制服務(wù)器,漏洞危害巨大。

二、受影響版本

Microsoft Exchange Server 2010 Service Pack 3

Microsoft Exchange Server 2013

Microsoft Exchange Server 2016

Microsoft Exchange Server 2019

三、隱患處置建議

一是針對(duì)漏洞進(jìn)行安全更新,目前微軟官方已發(fā)布了相關(guān)安全更新補(bǔ)丁(https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-268)進(jìn)行安全更新。二是要排查 ExChange 郵箱服務(wù) 器是否存在木馬后門,同時(shí)部署必要安全防護(hù)設(shè)備,提升惡意攻 擊行為發(fā)現(xiàn)和攔截能力。

 

請(qǐng)各二級(jí)部門高度重視,認(rèn)真落實(shí)要求,對(duì)照開展組織排查,及時(shí)采取整改加固措施,升級(jí)補(bǔ)丁,消除安全隱患,提高防范能力。

 

石阡县| 塔河县| 苏尼特右旗| 镇雄县| 宣城市| 广平县| 城步| 韶山市| 郓城县| 镇雄县| 沭阳县| 博兴县| 青神县| 绵竹市| 盈江县| 涞源县| 宁强县| 行唐县| 正镶白旗| 汉川市| 达州市| 宜州市| 东方市| 安顺市| 威信县| 平舆县| 兴国县| 光泽县| 永康市| 珲春市| 全椒县| 辽阳市| 巨鹿县| 镇赉县| 佛坪县| 项城市| 池州市| 柯坪县| 石屏县| 莱州市| 宝清县|