安全社区
黑盾云安全社区,与你一起分享安全领域的知识与智慧
黑盾云安全社区,与你一起分享安全领域的知识与智慧
紧急通告2021-03-03 16:55:14 5881次围观
2021年3月3日,微软公司披露Exchange系统存在多个高风险的漏洞,包括:CVE-2021-26855服务端请求伪造漏洞、CVE-2021-26857序列化漏洞、CVE-2021-26858和CVE-2021-27065任意文件写入漏洞。
建议各用户做好系统资产安全自查以及防御工作,防止非法入侵事件的发生。
【漏洞描述】
1. CVE-2021-26855服务端请求伪造漏洞
无需身份验证,攻击者可对Exchange Server的发起任意HTTP请求,从而扫描内网并可获取Exchange用户信息。
2.CVE-2021-26857反序列化漏洞
在拥有Exchange 管理员权限及利用其他漏洞情况下,攻击者通过构造恶意请求可触发反序列化漏洞,对系统执行任意代码。
3.CVE-2021-26858和CVE-2021-27065任意文件写入漏洞
拥有Exchange 管理员权限或结合CVE-2021-26855漏洞,通过构造恶意请求,可对系统写入任意文件。
【影响版本】
Microsoft Exchange Server 2010
Microsoft Exchange Server 2013
Microsoft Exchange Server 2016
Microsoft Exchange Server 2019
【修复方案】
对应的漏洞,微软已发布相关安全补丁,各用户及时进行升级:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26857
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26858
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-27065
【监测防范】
【参考资料】
https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/
https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/
安全服务热线:400-666-3586