تعالج Microsoft بسرعة الثغرة الأمنية في Exchange Server RCE

  • لقد تم أخيرًا التعامل مع مشكلة عدم الحصانة الحرجة RCE هذا الشهر.
  • نحن نتحدث عن ثغرة أمنية في Microsoft Exchange Server.
  • يمكن للمهاجمين في الواقع تنفيذ التعليمات البرمجية الخاصة بهم من خلال مكالمة شبكة.
  • CVE-2022-23277 هو واحد فقط من 71 تم إصداره خلال فترة العمل لهذا الشهر.
تبادل مايكروسوفت

نظرًا لأن الجميع يتحدث عن إصدار Patch الثلاثاء الأخير ، والذي حدث اليوم ، 8 مارس 2022 ، فسوف نعرض لك ثغرة أمنية أخرى يمكنك حذفها من قائمتك.

كما تعلم على الأرجح الآن ، من أصل 71 نقطة ضعف تمت معالجتها هذا الشهر، واحد على وجه الخصوص يبرز إذا كنت من مستخدمي Windows Exchange Server.

Microsoft Exchange Server هو خادم بريد وتقويم تم تطويره بواسطة شركة Redmond tech ، ويعمل حصريًا على أنظمة تشغيل Windows Server ، في حال كنت تتساءل.

وإذا تعاملت مع هذه المشكلة في أي وقت ، أو سمعت عنها ببساطة ودعت ألا تتأثر أبدًا ، فقد اختفت ثغرة تنفيذ التعليمات البرمجية لـ Microsoft Exchange Server عن بُعد إلى الأبد.

تمت إزالة ثغرة أمنية حرجة أخرى لـ RCE بأمان

وغني عن القول أنه لا يوجد برنامج آمن بنسبة 100٪ ، بغض النظر عن عدد الضمانات التي يرغب المطورون في تقديمها. يمكن أن تحدث الهجمات في أي لحظة ولا يوجد أحد آمن في بيئة الإنترنت المتغيرة باستمرار.

الآن ، نحن نعلم أن أنظمة تشغيل Microsoft مليئة بالفخاخ والأخطاء الخطيرة ، ولكن ربما لم يكن الكثير منكم على علم بهذه المشكلة.

يذكر الخبراء أن الثغرة الأمنية ستسمح بالفعل لطرف ثالث مصادق عليه بتنفيذ التعليمات البرمجية الخاصة بهم بامتيازات مرتفعة من خلال مكالمة عبر الشبكة.

وغني عن البيان أن هذا كان يمكن أن يتحول بسرعة إلى وضع محفوف بالمخاطر لضحايا مثل هذه الهجمات الإلكترونية الشريرة.

كما رأيت ، فإن هذه الثغرة الأمنية (CVE-2022-23277) مُدرج أيضًا على أنه منخفض التعقيد مع احتمال الاستغلال، مما يعني أنه يمكننا رؤية هذا الخطأ يتم استغلاله في البرية قريبًا.

ونعم ، يمكن للمهاجمين القيام بذلك ، على الرغم من متطلبات المصادقة ، لذا ضع ذلك في الاعتبار إذا كنت تفكر في تأجيل إضافة هذا البرنامج إلى جهازك.

ينصح خبراء الأمن المستخدمين باختبار ذلك على الفور ونشره على خوادم Exchange الخاصة بهم بسرعة ، مما يقلل من مخاطر التعرض لهجوم فعلي.

أصدرت Adobe أيضًا مجموعة جديدة تمامًا من تحديثات يوم الثلاثاء التصحيح اليوم ، ولكن لثلاثة من منتجاتها فقط ، وهو طرح أصغر بكثير من أشهر الماضية.

هل أنت على علم بالثغرات الأمنية الأخرى التي ربما فاتتها Microsoft؟ شاركنا بأفكارك في قسم التعليقات أدناه.

قم بتنزيل تحديثات Windows 7 KB4520003 و KB4519976 Patch الثلاثاء

قم بتنزيل تحديثات Windows 7 KB4520003 و KB4519976 Patch الثلاثاءالتصحيح الثلاثاء

إنه يوم الثلاثاء التصحيح مرة أخرى ، ولم يتم نسيان مستخدمي Windows 7.إذا كنت لا تزال تستخدم Windows 7 وترغب في تحديث جهاز الكمبيوتر الخاص بك ، فمن المفترض أن ترى تحديثين جديدين: KB4520003 و KB451997...

اقرأ أكثر
توقف عن تثبيت الإصدار التالي من تصحيح يوم الثلاثاء لنظام التشغيل Windows 10

توقف عن تثبيت الإصدار التالي من تصحيح يوم الثلاثاء لنظام التشغيل Windows 10التصحيح الثلاثاء

كان من المقرر أن تطرح Microsoft تحديثًا مهمًا لـ Windows 10 Patch الثلاثاء في 14 فبراير ، لكنها قررت إلغاءه بسبب خطأ فادح.نتيجة لذلك ، لن يكون هناك تخصص تحديثات Windows 10 هذا الشهر منذ أن Microsof...

اقرأ أكثر
تم إصدار Windows 7 KB4038779 و KB4038777 مجموعة التحديثات الشهرية بواسطة Microsoft

تم إصدار Windows 7 KB4038779 و KB4038777 مجموعة التحديثات الشهرية بواسطة Microsoftويندوز 7التصحيح الثلاثاء

حان وقت آخر التصحيح الثلاثاء! كما هو الحال دائمًا ، تصدر Microsoft تحديثات تراكمية وأمنية جديدة لكل إصدار مدعوم من Windows. هذا الوقت، ويندوز 7 تلقيت تحديثين - التحديث الأمني ​​فقط KB4038779 ، ومجم...

اقرأ أكثر