【漏洞预警】Microsoft Exchange Server 远程代码执行漏洞(CVE-2023-36778)

admin 2023年10月13日13:09:53评论52 views字数 623阅读2分4秒阅读模式

【漏洞预警】Microsoft Exchange Server 远程代码执行漏洞(CVE-2023-36778)

漏洞描述:

Microsoft Exchange Server是微软公司的一套电子邮件服务组件,可以被用来构架应用于企业、学校的邮件系统或免费邮件系统,它还是一个协作平台。

可以在此基础上开发工作流,知识管理系统,Web系统或者是其他消息系统。

2023年10月11日,微软发布10月安全更新,其中包含一个Exchange Server 远程代码执行漏洞,Microsoft Exchange Server中存在远程代码执行漏洞,该漏洞允许经过身份认证的远程攻击者在服务器账户的上下文中执行任意代码。


漏洞危害等级

高危

影响版本:

Microsoft Exchange Server 2016 Cumulative Update 23<15.01.2507.034

Microsoft Exchange Server 2019 Cumulative Update 13<15.02.1258.027

Microsoft Exchange Server 2019 Cumulative Update 12<15.02.1118.039


修复建议:

正式防护方案:目前微软已发布相关安全更新,鉴于漏洞的严重性,建议受影响的用户尽快修复。https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36778

原文始发于微信公众号(飓风网络安全):【漏洞预警】Microsoft Exchange Server 远程代码执行漏洞(CVE-2023-36778)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月13日13:09:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Microsoft Exchange Server 远程代码执行漏洞(CVE-2023-36778)http://cn-sec.com/archives/2108154.html

发表评论

匿名网友 填写信息