您的位置:首页 > 资讯 > 正文

ANALYGENCE的高级漏洞分析师威尔·多尔曼测试了安全更新

2022-11-21 09:22:36   来源:IT之家  阅读量:17852   

外媒Bleeping Computer报道,微软Microsoft Exchange爆发两个高危安全漏洞ProxyNotShell目前有相关证据表明,这两个漏洞已经被黑客利用,发动攻击

本站了解到,这两个漏洞追踪号分别是CVE—2022—41082和CVE—2022—41040,微软Microsoft Exchange Server 2013,2016和2019都受到影响此漏洞允许攻击者提升权限,在系统中运行PowerShell,并在受攻击的服务器上执行任意或远程代码

微软已经在2022年11月Patch Tuesday发布的累积更新中修复了这两个安全漏洞但相关证据显示,早在2022年9月,黑客就利用ProxyNotShell漏洞发起攻击

ANALYGENCE的高级漏洞分析师威尔·多尔曼测试了安全更新,并确认它对Exchange Server 2016和2019的系统有效,并补充说修复Exchange Server 2013代码需要一些调整。

这些漏洞影响Exchange服务器,Exchange团队在补丁发布后表示Exchange客户已经免受这些漏洞的影响

版权声明: 本网站部分文章和信息来源互联网,并不意味着赞同其观点或证实其内容的真实性,不构成投资建议。如转载稿涉及版权等问题,请立即联系管理员,我们会予以改正或删除相关文章,保证您的权利!
版权所有: 中国生活观察网 (2012- )  备案号:沪ICP备2022019539号-11