您现在的位置是:首页 > 作品 >

作品

微软 Exchange 爆出高危安全漏洞 ProxyotShell

2025-02-07 04:25:51作品61
微软 Exchange 爆出高危安全漏洞 ProxyotShell IT之家 11 月 19 日消息,援引国外媒体 Bleeping Computer 报道,微软 Microsoft Exchange 爆出两个高危的安全漏洞 ProxyotShell,目前已经有相关证据表明这两个漏洞已经被黑客利用发起攻击。IT之家了解到,这两个漏洞追踪编号为 CVE2 和 CVE2022

微软 Exchange 爆出高危安全漏洞 ProxyotShell

IT之家 11 月 19 日消息,援引国外媒体 Bleeping Computer 报道,

微软 Microsoft Exchange 爆出两个高危的安全漏洞 ProxyotShell,目前已经有相关证据表明这两个漏洞已经被黑客利用发起攻击。

IT之家了解到,这两个漏洞追踪编号为 CVE2 和 CVE0,微软 Microsoft Exchange Server 201、2016 和 2019 均受到影响。该漏洞允许攻击者提升权限,在系统中运行 PowerShell,并在被攻击的服务器上获得任意或远程代码执行。

微软已经在 2022 年 11 月补丁星期二发布的累积更新中,修复了这两个安全漏洞。只不过,相关证据表明早在 2022 年 9 月就有黑客利用 ProxyotShell 漏洞发起攻击。

AALYGECE 的高级漏洞分析师 Will Dormann 测试了安全更新,确认对 Exchange Server 2016 和 2019 的系统有效,并补充说,修复 Exchange Server 201 代码需要一些调整。

Exchange 团队在补丁发布后表示:“这些漏洞影响 Exchange 服务器。Exchange Online 客户已经受到保护,不受这些漏洞影响”。

留言与评论(共有 6 条评论)
本站网友 桥西二手房
27分钟前 发表
确认对 Exchange Server 2016 和 2019 的系统有效
本站网友 江南造船新苑
17分钟前 发表
2016 和 2019 均受到影响
本站网友 暗黑3账号购买
5分钟前 发表
并补充说
本站网友 怎样人肉搜索
23分钟前 发表
这两个漏洞追踪编号为 CVE2 和 CVE0
本站网友 8099999
2分钟前 发表
Exchange 团队在补丁发布后表示:“这些漏洞影响 Exchange 服务器