Microsoft dengan cepat mengatasi kerentanan Exchange Server RCE

  • Kerentanan RCE Kritis ini akhirnya ditangani bulan ini.
  • Kita berbicara tentang kerentanan Microsoft Exchange Server.
  • Penyerang sebenarnya bisa mengeksekusi kode mereka melalui panggilan jaringan.
  • CVE-2022-23277 hanya satu dari 71 yang dirilis selama bulan ini PT.
Microsoft Exchange

Karena semua orang membicarakan peluncuran Patch Tuesday terbaru, yang terjadi hari ini, 8 Maret 2022, kami akan menunjukkan kepada Anda kerentanan lain yang dapat Anda hapus dari daftar Anda.

Seperti yang mungkin Anda ketahui sekarang, dari 71 kerentanan yang ditangani bulan ini, salah satunya menonjol jika Anda adalah pengguna Windows Exchange Server.

Microsoft Exchange Server adalah server surat dan kalender yang dikembangkan oleh perusahaan teknologi Redmond, dan berjalan secara eksklusif pada sistem operasi Windows Server, jika Anda bertanya-tanya.

Dan jika Anda pernah menangani masalah ini, atau hanya mendengarnya dan berdoa agar Anda tidak terpengaruh, Kerentanan Eksekusi Kode Jarak Jauh Microsoft Exchange Server hilang selamanya.

Kerentanan RCE Kritis lainnya dihapus dengan aman

Tak perlu dikatakan, tidak ada perangkat lunak yang 100% aman, tidak peduli berapa banyak jaminan yang bersedia dibuat oleh pengembang. Serangan dapat terjadi kapan saja dan tidak ada orang yang aman di lingkungan online yang selalu berubah ini.

Sekarang, kita tahu bahwa sistem operasi Microsoft penuh dengan jebakan dan bug berbahaya, tetapi banyak dari Anda mungkin tidak menyadari masalah ini.

Para ahli menyatakan bahwa kerentanan sebenarnya akan memungkinkan pihak ketiga yang diautentikasi untuk mengeksekusi kode mereka dengan hak istimewa yang lebih tinggi melalui panggilan jaringan.

Tak perlu dikatakan bahwa ini bisa dengan cepat berubah menjadi situasi berbahaya bagi korban serangan cyber yang kejam.

Seperti yang Anda lihat, kerentanan ini (CVE-2022-23277) juga terdaftar sebagai kompleksitas rendah dengan eksploitasi lebih mungkin, artinya kami akan segera melihat bug ini dieksploitasi di alam liar.

Dan ya, ini dapat dilakukan oleh penyerang, terlepas dari persyaratan otentikasi, jadi ingatlah itu jika Anda berpikir untuk menunda menambahkan perangkat lunak ini ke perangkat Anda.

Pakar keamanan menyarankan pengguna untuk segera menguji dan menyebarkan ini ke server Exchange mereka dengan cepat, menurunkan risiko serangan yang sebenarnya.

Adobe juga merilis batch baru dari Patch pembaruan Selasa hari ini, tetapi hanya untuk tiga produknya, yang peluncurannya jauh lebih kecil daripada bulan lalu.

Apakah Anda mengetahui kerentanan lain yang mungkin terlewatkan oleh Microsoft? Bagikan pemikiran Anda dengan kami di bagian komentar di bawah.

KB4486996, KB4487020 dan KB4487026 memperbaiki masalah navigasi

KB4486996, KB4487020 dan KB4487026 memperbaiki masalah navigasiTambal SelasaPembaruan Windows 10

Pembaruan Patch Tuesday Februari 2019 tidak membawa daftar panjang perbaikan dan peningkatan. Namun setidaknya Microsoft berhasil memperbaiki sebagian besar bug yang dipicu oleh rilis update sebelu...

Baca selengkapnya
KB4041689 menandai berakhirnya dukungan untuk Windows 10 versi 1511

KB4041689 menandai berakhirnya dukungan untuk Windows 10 versi 1511Tambal SelasaPembaruan Windows 10

Jika Anda masih menjalankan Windows 10 versi 1511 di komputer Anda, mungkin sudah waktunya untuk meningkatkan OS Anda. Microsoft baru-baru ini mendorong pembaruan Windows 10 versi 1511 terakhir ke ...

Baca selengkapnya
Unduh pembaruan Windows 10 KB4523205 & KB4525237

Unduh pembaruan Windows 10 KB4523205 & KB4525237Tambal SelasaWindows 10

Jika Anda menjalankan Windows 10 v1809 atau Windows 10 v1803, kami punya kabar baik untuk Anda: pembaruan November Patch Tuesday sudah keluar. Anda sekarang dapat mengunduh KB4523205 untuk Windows ...

Baca selengkapnya