成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟Exchange曝多個高危漏洞,無需驗證交互即可觸發

安全
3月2日,微軟發布了Microsoft Exchange Server的安全更新公告,其中包含多個Exchange Server嚴重安全漏洞,危害等級為“高危”。

3月2日,微軟發布了Microsoft Exchange Server的安全更新公告,其中包含多個Exchange Server嚴重安全漏洞,危害等級為“高危”,漏洞編號分別為CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。

Exchange Server是微軟公司的一套電子郵件服務組件,是個消息與協作系統,主要提供包括從電子郵件、會議安排、團體日程管理、任務管理、文檔管理、實時會議和工作流等協作應用。

[[385012]]

漏洞詳情

(1) CVE-2021-26855

該漏洞是Exchange中的服務端請求偽造漏洞(SSRF),利用此漏洞的攻擊者能夠發送任意HTTP請求并繞過Exchange Server身份驗證,遠程未授權的攻擊者可以利用該漏洞以進行內網探測,并可以用于竊取用戶郵箱的全部內容。

危害:該漏洞是Exchange中的服務端請求偽造漏洞(SSRF),利用此漏洞的攻擊者能夠發送任意HTTP請求并繞過Exchange Server身份驗證,遠程未授權的攻擊者可以利用該漏洞以進行內網探測,并可以用于竊取用戶郵箱的全部內容。

(2) CVE-2021-26857

該漏洞是Unified Messaging 服務中的不安全的反序列化漏洞。利用該漏洞,攻擊者可以發送精心構造的惡意請求,從而在Exchange Server上以SYSTEM身份執行任意代碼。

危害:該漏洞是Unified Messaging 服務中的不安全的反序列化漏洞。利用該漏洞,攻擊者可以發送精心構造的惡意請求,從而在Exchange Server上以SYSTEM身份執行任意代碼。

(3) CVE-2021-26858

該漏洞是Exchange中的任意文件寫入漏洞。該漏洞需要進行身份認證,利用此漏洞可以將文件寫入服務器上的任何路徑。并可以結合利用CVE-2021-26855 SSRF漏洞或繞過權限認證進行文件寫入。

危害:該漏洞是Exchange中的任意文件寫入漏洞。該漏洞需要進行身份認證,利用此漏洞可以將文件寫入服務器上的任何路徑。并可以結合利用CVE-2021-26855 SSRF漏洞或繞過權限認證進行文件寫入。

(4) CVE-2021-27065

該漏洞是Exchange中的任意文件寫入漏洞。該漏洞需要進行身份認證,利用此漏洞可以將文件寫入服務器上的任何路徑。并可以結合利用CVE-2021-26855 SSRF漏洞或繞過權限認證進行文件寫入。

危害:該漏洞是Exchange中的任意文件寫入漏洞。該漏洞需要進行身份認證,利用此漏洞可以將文件寫入服務器上的任何路徑。并可以結合利用CVE-2021-26855 SSRF漏洞或繞過權限認證進行文件寫入。

影響范圍

  • Microsoft Exchange 2013
  • Microsoft Exchange 2016
  • Microsoft Exchange 2019
  • Microsoft Exchange 2010

防范措施

(1) 微軟官方已經發布了解決上述漏洞的安全更新,建議受影響用戶盡快升級到安全版本,官方安全版本下載可以參考以下鏈接:

(2) 若無法及時進行升級,建議采用官方的臨時措施進行防御:

https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-03-25 13:56:17

2021-03-08 08:05:05

漏洞Exchange微軟

2024-12-27 16:34:15

2022-06-16 13:43:45

漏洞黑客網絡攻擊

2025-06-18 16:40:33

終端安全漏洞網絡安全

2020-09-01 15:21:40

漏洞黑客加密

2024-02-20 14:18:13

2010-04-30 15:45:09

2010-11-04 09:26:56

2015-03-13 19:22:03

2023-10-18 12:15:35

2015-12-31 10:57:10

2020-03-25 09:40:57

微軟瀏覽器Windows

2025-01-26 10:27:03

2015-07-24 17:33:46

2023-04-04 22:20:53

2021-07-14 14:35:49

微軟Windows 10Windows

2009-02-19 17:36:13

Windows MobMy Phone

2015-03-24 21:08:01

2015-07-29 15:24:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚州成人 | 日韩精品免费视频 | 337p日本欧洲亚洲大胆鲁鲁 | 成人三级视频在线观看 | 午夜激情视频 | 91福利在线观看视频 | 国产精品国产三级国产a | 看片91| 青青草在线视频免费观看 | 日本成人片在线观看 | 国产伦精品一区二区三区高清 | 午夜成人免费视频 | 一个色在线 | 麻豆国产精品777777在线 | 国产第1页 | 亚洲在线免费 | 精品永久 | 国产在线精品一区二区三区 | 一区二区三区国产在线观看 | 四虎最新视频 | 五月天婷婷久久 | 午夜电影网址 | 亚洲视频欧美视频 | 久久九精品| 91在线播 | 国产乱码精品1区2区3区 | 日本免费网 | 99精品网站 | 人人精品 | 伊人狠狠操 | 久久久国产精品网站 | 日韩最新网址 | 日韩精品久久久久 | 久久久av | 国产欧美在线 | 国产精品久久久久久久久久久久久 | 天堂综合网久久 | 成人久久网 | 欧美中文字幕一区二区 | 欧美日韩国产高清视频 | 国产日韩精品一区二区 |