Microsoft korjaa nopeasti Exchange Server RCE -haavoittuvuuden

  • Tämä kriittinen RCE-haavoittuvuus saatiin vihdoin käsiteltyä tässä kuussa.
  • Puhumme Microsoft Exchange Serverin haavoittuvuudesta.
  • Hyökkääjät voisivat itse asiassa suorittaa koodinsa verkkopuhelun kautta.
  • CVE-2022-23277 on vain yksi 71:stä, jotka on julkaistu tämän kuun PT: n aikana.
Microsoft Exchange

Koska kaikki puhuvat viimeisimmästä Patch Tuesday -julkaisusta, joka tapahtui tänään, 8. maaliskuuta 2022, näytämme sinulle toisen haavoittuvuuden, jonka voit raaputtaa pois luettelostasi.

Kuten luultavasti tiedät jo, ulos 71 haavoittuvuutta, jotka korjattiin tässä kuussa, yksi erottuu erityisesti, jos olet Windows Exchange Server -käyttäjä.

Microsoft Exchange Server on Redmondin teknologiayrityksen kehittämä sähköposti- ja kalenteripalvelin, joka toimii yksinomaan Windows Server -käyttöjärjestelmissä, jos mietit.

Ja jos olet koskaan käsitellyt tätä ongelmaa tai vain kuulit siitä ja rukoilit, että et koskaan joutuisi siihen, Microsoft Exchange Serverin koodin etäsuorittamisen haavoittuvuus on poissa ikuisesti.

Toinen kriittinen RCE-haavoittuvuus poistettu turvallisesti

Sanomattakin on selvää, että mikään ohjelmisto ei ole 100 % turvallinen, vaikka kehittäjät ovat valmiita antamaan kuinka monta takuuta. Hyökkäyksiä voi tapahtua milloin tahansa, eikä kukaan ole turvassa tässä jatkuvasti muuttuvassa verkkoympäristössä.

Nyt tiedämme, että Microsoftin käyttöjärjestelmät ovat täynnä ansoja ja vaarallisia bugeja, mutta monet teistä eivät ehkä olleet tietoisia tästä ongelmasta.

Asiantuntijat toteavat, että haavoittuvuus antaisi itse asiassa todetun kolmannen osapuolen suorittaa koodinsa korotetuilla oikeuksilla verkkopuhelun kautta.

On sanomattakin selvää, että tästä olisi voinut nopeasti muodostua vaarallinen tilanne tällaisten ilkeiden kyberhyökkäysten uhreille.

Kuten näit, tämä haavoittuvuus (CVE-2022-23277) on myös listattu vähän monimutkaiseksi, ja sen hyödyntäminen on todennäköisempää, mikä tarkoittaa, että voimme pian nähdä tämän bugin hyödynnettynä luonnossa.

Ja kyllä, hyökkääjät voivat tehdä tämän todennusvaatimuksesta huolimatta, joten muista tämä, jos harkitset tämän ohjelmiston lisäämisen lykkäämistä laitteellesi.

Tietoturvaasiantuntijat neuvovat käyttäjiä testaamaan ja ottamaan tämän välittömästi Exchange-palvelimiinsa nopeasti käyttöön, mikä vähentää todellisen hyökkäyksen riskiä.

Adobe julkaisi myös aivan uuden erän Korjaustiistain päivitykset tänään, mutta vain kolmelle sen tuotteelle, mikä on paljon pienempi käyttöönotto kuin viime kuussa.

Oletko tietoinen muista haavoittuvuuksista, jotka Microsoft on saattanut jättää huomiotta? Jaa ajatuksesi kanssamme alla olevassa kommenttiosassa.

KB4486563 ja KB4486564 eivät onnistu asentamaan joillekin, mutta tässä on korjaus

KB4486563 ja KB4486564 eivät onnistu asentamaan joillekin, mutta tässä on korjausWindows 7Laastari TiistainaWindows 10 Uutiset

Huolimatta siitä, että Microsoft ilmoitti tekevänsä sen lopeta Windows 7 -tuki Käyttöjärjestelmä ensi vuonna, käyttäjät saivat äskettäin kaksi säännöllistä päivitystä järjestelmissään. Erityisesti ...

Lue lisää
Päivämäärä tiistai elokuu 2020: À vos marques, prêts, prenez la MAJ

Päivämäärä tiistai elokuu 2020: À vos marques, prêts, prenez la MAJLaastari Tiistaina

Microsoft a lancé les mises à jour du Patch tiistai d'Août.Outre les nouvelles fonctionnalités, des améliorations de sécurité et des correctifs pour pas moins de 146 CVE on été apportés.Pour en sav...

Lue lisää
Patch Tuesday: Septembre apporte un nombre record de CVE

Patch Tuesday: Septembre apporte un nombre record de CVELaastari TiistainaWindows 10

Microsoft a lancé son dernier lot de mises à jour du Patch Tuesday tiistai 8. syyskuuta.Cette fois-ci, c'est le nomre alarmant de CVE qui a captivé l'attention de tout le monde. Les vulnérabilités ...

Lue lisää