微软Exchange服务器曝出高危漏洞,近10万台服务器面临风险


信安社群
信安社群 2024-02-20 17:36:36 52833
分类专栏: 资讯

微软Exchange服务器近日曝出高危漏洞,编号为CVE-2024-21410,该漏洞严重威胁到全球大量邮件服务器的安全,目前已经有黑客开始积极野外利用。

据悉,该漏洞影响了全球近9.7万台Exchange服务器,这些服务器广泛用于企业环境,提供邮件、日历、联系人管理和任务管理等服务。攻击者利用该漏洞可以提升权限,访问敏感数据,甚至将服务器作为跳板进行进一步攻击。

微软宣称于2月13日修复了该漏洞,当时该漏洞已被作为零日漏洞利用。但是,根据本周一威胁监控服务Shadowserver的扫描结果,目前全球仍有大约9.7万台Exchange服务器易受攻击。

据Shadowserver统计,在总共9.7万台服务器中,估计有6.85万台服务器的易受攻击状态取决于管理员是否应用了缓解措施,其余2.85万台服务器被确认容易受到CVE-2024-21410的攻击。

受影响最严重的国家是德国(22,903例)、美国(19,434例)、英国(3,665例)、法国(3,074例)、奥地利(2,987例)、俄罗斯(2,771例)、加拿大(2,554例)和瑞士(2,119例),中国也有超过1000台服务器在线暴露。

1、漏洞详情

  • 漏洞编号:CVE-2024-21410

  • 漏洞等级:严重(Critical)

  • 影响版本:Exchange Server 2019和Exchange Server 2016

  • 漏洞类型:权限提升(Privilege Escalation)

  • 攻击方式:NTLM中继攻击

2、目前情况

  • 微软已于2月13日发布补丁修复该漏洞,但该漏洞已被作为零日漏洞利用。

  • 目前已确认约28,500台服务器存在漏洞,另外68,500台服务器的安全性取决于管理员是否实施了缓解措施。

  • 德国、美国、英国等多个国家受到影响严重。

3、如何修复

  • 系统管理员应尽快安装Exchange Server 2019的累积更新14(CU14),其中包含NTLM中继保护功能。

  • 微软建议在3月7日之前应用补丁或停止使用Exchange服务器。

     

4、安全建议
 
  • 定期更新软件到最新版本。

  • 启用防火墙等安全措施。

  • 限制未经授权的访问。

  • 定期进行安全扫描和漏洞评估。

5、额外信息

  • 漏洞详情和补丁下载地址可前往微软官方网站查询。

  • 美国网络安全和基础设施安全局(CISA)将该漏洞列入其已知被利用漏洞目录。

 

来源:Shadowserver,本文版权归原作者所有,如有侵权请联系我们及时删除.

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=51607
赞同 3
评论 0 条
信安社群L3
粉丝 0 发表 26 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2959
【软件正版化】软件正版化工作要点  2878
统信UOS试玩黑神话:悟空  2843
信刻光盘安全隔离与信息交换系统  2737
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1270
grub引导程序无法找到指定设备和分区  1235
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  165
点击报名 | 京东2025校招进校行程预告  164
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  163
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  159
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!