Microsoft מטפלת במהירות בפגיעות Exchange Server RCE

  • פגיעות RCE קריטית זו טופלה סוף סוף החודש.
  • אנחנו מדברים על הפגיעות של Microsoft Exchange Server.
  • תוקפים באמת יכולים לבצע את הקוד שלהם באמצעות שיחת רשת.
  • CVE-2022-23277 הוא רק אחד מתוך 71 שפורסמו במהלך ה-PT של החודש.
החלפת מיקרוסופט

מכיוון שכולם מדברים על ההשקה האחרונה של Patch Tuesday, שהתרחשה היום, 8 במרץ, 2022, אנחנו הולכים להראות לך עוד פגיעות שאתה יכול לגרד מהרשימה שלך.

כפי שאתה בוודאי יודע עד עכשיו, מחוץ ל 71 נקודות תורפה שטופלו החודש, אחד בולט במיוחד אם אתה משתמש ב-Windows Exchange Server.

Microsoft Exchange Server הוא שרת דואר ולוח שנה שפותח על ידי חברת הטכנולוגיה Redmond, והוא פועל אך ורק על מערכות הפעלה של Windows Server, למקרה שתהיתם.

ואם אי פעם טיפלת בבעיה הזו, או פשוט שמעת עליה והתפללת שלעולם לא תיפגע, הפגיעות של ביצוע קוד מרחוק של Microsoft Exchange Server נעלמה לנצח.

עוד פגיעות קריטית של RCE הוסרה בבטחה

מיותר לציין שאף תוכנה לא בטוחה ב-100%, לא משנה כמה ערבויות מפתחים מוכנים לתת. התקפות יכולות להתרחש בכל רגע ואף אחד לא בטוח בסביבה המקוונת המשתנה ללא הרף.

כעת, אנו יודעים שמערכות ההפעלה של מיקרוסופט מלאות במלכודות ובאגים מסוכנים, אך ייתכן שרבים מכם לא היו מודעים לבעיה זו.

מומחים מצהירים שהפגיעות תאפשר למעשה לצד שלישי מאומת לבצע את הקוד שלו עם הרשאות גבוהות באמצעות שיחת רשת.

מובן מאליו שזה יכול היה להפוך במהירות למצב מסוכן עבור הקורבן של התקפות סייבר מרושעות שכאלה.

כפי שראית, פגיעות זו (CVE-2022-23277) מופיע גם כמורכבות נמוכה עם סבירות גבוהה יותר לניצול, כלומר נוכל לראות לגמרי את הבאג הזה מנוצל בטבע בקרוב.

וכן, זה יכול להיעשות על ידי תוקפים, למרות דרישת האימות, אז זכור זאת אם חשבת לדחות את הוספת התוכנה הזו למכשיר שלך.

מומחי אבטחה ממליצים למשתמשים לבדוק מיד ולפרוס זאת בשרתי ה-Exchange שלהם במהירות, ולהפחית את הסיכון להתקפה ממשית.

אדובי גם הוציאה אצווה חדשה לגמרי של עדכוני תיקון שלישי היום, אבל רק עבור שלושה מהמוצרים שלה, שזה השקה הרבה יותר קטנה מאשר בחודשים האחרונים.

האם אתה מודע לנקודות תורפה אחרות שאולי מיקרוסופט החמיצה? שתף אותנו במחשבותיך בקטע ההערות למטה.

Windows 10 בנובמבר תיקון יום שלישי [קישורי הורדה ישירים]

Windows 10 בנובמבר תיקון יום שלישי [קישורי הורדה ישירים]תיקון יום שלישיעדכוני Windows 10

יום שלישי השני בכל חודש הוא כאשר מיקרוסופט משחררת את העדכונים המצטברים התקופתיים שלהם.אירוע זה נקרא תיקון יום שלישי, ואנו נסקור אותו במאמר שלהלן.אם אתה רוצה ללמוד עוד על האירוע החודשי הזה, עיין באת...

קרא עוד
עדכונים חדשים משפרים את האבטחה ב- Microsoft Edge וב- Office

עדכונים חדשים משפרים את האבטחה ב- Microsoft Edge וב- Officeעדכוני Windowsתיקון יום שלישי

יום שלישי של תיקון דצמבר בשידור חי עם עדכונים מצטברים לכל גרסאות Windows.מיקרוסופט מיקדה את תשומת ליבם בשיפור האבטחה במוצרי Edge ו- Office.סקרנו נושא זה פעמים רבות בעבר בנושא שלנודף תיקון יום שלישי...

קרא עוד
KB4601318 מתקן בין היתר 11 שגיאות שירות שונות של Windows

KB4601318 מתקן בין היתר 11 שגיאות שירות שונות של Windowsתיקון יום שלישיעדכוני Windows 10

עדכוני פברואר תיקון פברואר כאן, והם מביאים עדכונים לכל הגרסאות של Windows 10.זה כולל את Windows 10 v1607 והוא מגיע בצורה של עדכון מצטבר KB4601318.נמסר כי KB4601318 תיקן מספר בעיות שהביאו להודעות שג...

קרא עוד