近日,微软官方发布了Microsoft Exchange Server的多个漏洞更新,攻击者可以利用相关漏洞在无需用户交互的情况下攻击指定Exchange服务器,执行任意代码。
本次更新,微软解决了在野外利用的四个0day漏洞CVE-2021-26855、CVE-2021-26857、CVE-2021-26858和CVE-2021-27065和其他三个漏洞CVE-2021-27078、CVE-2021-26854和CVE-2021-26412。
被攻击的目标包括政府、律师事务所、私人公司和医疗设施。大多位于美国,此外欧洲、亚洲和中东的服务器也有遭到攻击。
原文来源:看雪学院
本文始发于微信公众号(网络安全应急技术国家工程实验室):微软Exchange高危漏洞曝光
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论