Microsoft løser hurtigt Exchange Server RCE-sårbarheden

  • Denne kritiske RCE-sårbarhed blev endelig behandlet i denne måned.
  • Vi taler om Microsoft Exchange Server-sårbarheden.
  • Det kunne angribere faktisk udføre deres kode gennem et netværksopkald.
  • CVE-2022-23277 er kun en af ​​71 udgivet under denne måneds PT.
Microsoft Exchange

Da alle taler om den seneste udrulning af Patch Tuesday, som skete i dag, den 8. marts 2022, vil vi vise dig en anden sårbarhed, som du kan skrabe af din liste.

Som du sikkert ved nu, ud af 71 sårbarheder, der blev rettet denne måned, især én stikker ud, hvis du er en Windows Exchange Server-bruger.

Microsoft Exchange Server er en mail- og kalenderserver udviklet af Redmond-teknologifirmaet, og den kører udelukkende på Windows Server-operativsystemer, hvis du skulle undre dig.

Og hvis du nogensinde har beskæftiget dig med dette problem, eller blot har hørt om det og bedt om, at du aldrig ville blive påvirket, er Microsoft Exchange Servers fjernudførelsessårbarhed forsvundet for altid.

En anden kritisk RCE-sårbarhed fjernet sikkert

Det er overflødigt at sige, at ingen software er 100 % sikker, uanset hvor mange garantier udviklere er villige til at give. Angreb kan ske når som helst, og ingen er sikre i dette evigt foranderlige onlinemiljø.

Nu ved vi, at Microsofts operativsystemer er fulde af fælder og farlige fejl, men mange af jer har måske ikke været klar over dette problem.

Eksperter siger, at sårbarheden faktisk ville give en godkendt tredjepart mulighed for at udføre deres kode med forhøjede rettigheder gennem et netværksopkald.

Det siger sig selv, at dette hurtigt kunne være blevet til en farefuld situation for ofret for sådanne ondsindede cyberangreb.

Som du så, denne sårbarhed (CVE-2022-23277) er også angivet som lav kompleksitet med mere sandsynlighed for udnyttelse, hvilket betyder, at vi snart kunne se denne fejl udnyttet i naturen.

Og ja, dette kan gøres af angribere, på trods af godkendelseskravet, så husk det, hvis du overvejede at udsætte tilføjelsen af ​​denne software til din enhed.

Sikkerhedseksperter råder brugerne til straks at teste og implementere dette til deres Exchange-servere hurtigt, hvilket mindsker risikoen for et faktisk angreb.

Adobe udgav også en helt ny batch af Patch tirsdag opdateringer i dag, men kun for tre af sine produkter, hvilket er en meget mindre udrulning end sidste måneds.

Er du opmærksom på andre sårbarheder, som Microsoft måske er gået glip af? Del dine tanker med os i kommentarfeltet nedenfor.

KB4467684 retter File Explorer ned, men bringer sine egne fejl

KB4467684 retter File Explorer ned, men bringer sine egne fejlPatch TirsdagWindows 10 NyhederWindows 10 Opdateringer

I går skrev jeg om en ny opdatering det skulle frigives inden det nye Patch tirsdag (11. december), og det ser ud til, at Microsoft har forpligtet sig til at gøre netop det. Faktisk havde Microsoft...

Læs mere
KB4284835 løser et væld af Windows 10. april-opdateringsproblemer

KB4284835 løser et væld af Windows 10. april-opdateringsproblemerPatch Tirsdag

Microsoft rullede en række nye opdateringer ud på maj Patch tirsdag og tilføjede et væld af rettelser og forbedringer af alle Windows-versioner. Hvis du løber Windows 10 version 1803, kan du nu dow...

Læs mere
September Patch Tuesday bringer sikkerhedsopdateringer til Adobe

September Patch Tuesday bringer sikkerhedsopdateringer til AdobePatch TirsdagAdobe

Det er Patch tirsdag igen, og Adobe bringer endelig nogle sikkerhedsopdateringer til sine produkter.I patch-tirsdag i september finder du nogle nye ændringer i Adobe Application Manager og Adobe Fl...

Læs mere