微软 Exchange 爆出高危安全漏洞 ProxyNotShell

admin 2022年11月24日14:55:53评论43 views字数 778阅读2分35秒阅读模式
【安全圈】微软 Exchange 爆出高危安全漏洞 ProxyNotShell

关键词

ProxyNotShell

IT之家 11 月 19 日消息,援引国外媒体 Bleeping Computer 报道,微软 Microsoft Exchange 爆出两个高危的安全漏洞 ProxyNotShell,目前已经有相关证据表明这两个漏洞已经被黑客利用发起攻击。

【安全圈】微软 Exchange 爆出高危安全漏洞 ProxyNotShell

这两个漏洞追踪编号为 CVE-2022-41082 和 CVE-2022-41040,微软 Microsoft Exchange Server 2013、2016 和 2019 均受到影响。该漏洞允许攻击者提升权限,在系统中运行 PowerShell,并在被攻击的服务器上获得任意或远程代码执行。

微软 Exchange 爆出高危安全漏洞 ProxyNotShell

微软已经在 2022 年 11 月补丁星期二发布的累积更新中,修复了这两个安全漏洞。只不过,相关证据表明早在 2022 年 9 月就有黑客利用 ProxyNotShell 漏洞发起攻击。


ANALYGENCE 的高级漏洞分析师 Will Dormann 测试了安全更新,确认对 Exchange Server 2016 和 2019 的系统有效,并补充说,修复 Exchange Server 2013 代码需要一些调整。


Exchange 团队在补丁发布后表示:“这些漏洞影响 Exchange 服务器。Exchange Online 客户已经受到保护,不受这些漏洞影响”。


来源:IT之家

   END  

阅读推荐

微软 Exchange 爆出高危安全漏洞 ProxyNotShell

【安全圈】专门贩卖公民个人信息的团伙落网,抓获犯罪嫌疑人31名!

微软 Exchange 爆出高危安全漏洞 ProxyNotShell

【安全圈】泰康人寿被疑强制上保泄露个人信息,旗下APP曾遭工信部通报

【安全圈】微软 Exchange 爆出高危安全漏洞 ProxyNotShell

【安全圈】FTX破产文件曝光 新CEO称管控之差“前所未有”

微软 Exchange 爆出高危安全漏洞 ProxyNotShell

【安全圈】黑客使用新版 FurBall Android 恶意软件监视伊朗公民



微软 Exchange 爆出高危安全漏洞 ProxyNotShell
微软 Exchange 爆出高危安全漏洞 ProxyNotShell

安全圈

微软 Exchange 爆出高危安全漏洞 ProxyNotShell

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

微软 Exchange 爆出高危安全漏洞 ProxyNotShell

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


微软 Exchange 爆出高危安全漏洞 ProxyNotShell

原文始发于微信公众号(安全圈):【安全圈】微软 Exchange 爆出高危安全漏洞 ProxyNotShell

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年11月24日14:55:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   微软 Exchange 爆出高危安全漏洞 ProxyNotShellhttp://cn-sec.com/archives/1424664.html

发表评论

匿名网友 填写信息