微软警告 Exchange Server 出现两个零日(0-day)漏洞:尚未修复
发表于:2024-11-28 作者:千家信息网编辑
千家信息网最后更新 2024年11月28日,感谢CTOnews.com网友 华南吴彦祖 的线索投递!CTOnews.com 10 月 2 日消息,去年,微软公司警告说,企业内部的服务器受到广泛的攻击,并急于在几周内详细说明缓解措施和发布安全更新
千家信息网最后更新 2024年11月28日微软警告 Exchange Server 出现两个零日(0-day)漏洞:尚未修复
感谢CTOnews.com网友 华南吴彦祖 的线索投递!
CTOnews.com 10 月 2 日消息,去年,微软公司警告说,企业内部的服务器受到广泛的攻击,并急于在几周内详细说明缓解措施和发布安全更新。现在,Exchange Server 软件似乎再次受到两个零日(0-day)漏洞的攻击。
CTOnews.com获悉,与通常情况一样,Exchange Online 客户不受影响,不需要做任何事情。这些漏洞适用于 Exchange Server 2013、2016 和 2019 的内部安装。
这两个漏洞分别被标记为 CVE-2022-41040 和 CVE-2022-41082。前者是服务器端请求伪造(SSRF)漏洞,而后者使恶意行为者能够通过 PowerShell 进行远程代码执行(RCE)攻击。也就是说,攻击者需要对 Exchange 服务器进行认证访问才能利用这两个漏洞中的任何一个。
由于目前还没有补丁,微软没有深入研究攻击链的细节。微软已经提供一些缓解措施,包括在 URL 重写指令中添加阻断规则,以及阻断远程 PowerShell 使用的 5985(HTTP)和 5986(HTTPS)端口。
遗憾的是,微软 Sentinel 没有具体的猎杀查询,微软 Defender for Endpoint 系统只能检测到开发后的活动,这也支持检测"Chopper"web shell 恶意软件。微软已经向客户保证,正在为修复程序制定"加速的时间表",但到目前为止还没有披露暂定的补丁发布日期。用户可以在这里找到更多关于零日漏洞的缓解措施和检测的细节。
漏洞
微软
攻击
两个
措施
服务器
服务
检测
客户
恶意
细节
补丁
软件
安全
遗憾
也就是
也就是说
代码
公司
再次
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
农村宅基地制度改革数据库设计
数据库学习入门单反推荐
工业网络技术有前途吗
软件开发jvan
服务器管理账号和密码
湖北电商网络安全维护条件
梵讯房屋管理系统本地数据库
sql数据库常见的模型
金百福软件数据库连不上
UD建筑学软件开发
dnf服务器列表
j1900工控机安装服务器系统
惠普服务器硬盘配件
虚拟服务器有端口
可以开软件开发费
dl380服务器光盘启动教程
说出20个数据库关键字
为什么连接不了服务器
部队网络安全简笔画
耗电 媒体服务器
比奥互联网科技有限公司
服务器面试
呼市公安局网络安全
access数据库感觉好难
不能远程访问flask服务器
杭州奕冉星网络技术有限公司
枣庄汇影互联网科技有限公司
计算机网络技术要英语
大服务器配对
湖南省分众互联网科技有限公司
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售