Microsoft מטפלת במהירות בפגיעות Exchange Server RCE

  • פגיעות RCE קריטית זו טופלה סוף סוף החודש.
  • אנחנו מדברים על הפגיעות של Microsoft Exchange Server.
  • תוקפים באמת יכולים לבצע את הקוד שלהם באמצעות שיחת רשת.
  • CVE-2022-23277 הוא רק אחד מתוך 71 שפורסמו במהלך ה-PT של החודש.
החלפת מיקרוסופט

מכיוון שכולם מדברים על ההשקה האחרונה של Patch Tuesday, שהתרחשה היום, 8 במרץ, 2022, אנחנו הולכים להראות לך עוד פגיעות שאתה יכול לגרד מהרשימה שלך.

כפי שאתה בוודאי יודע עד עכשיו, מחוץ ל 71 נקודות תורפה שטופלו החודש, אחד בולט במיוחד אם אתה משתמש ב-Windows Exchange Server.

Microsoft Exchange Server הוא שרת דואר ולוח שנה שפותח על ידי חברת הטכנולוגיה Redmond, והוא פועל אך ורק על מערכות הפעלה של Windows Server, למקרה שתהיתם.

ואם אי פעם טיפלת בבעיה הזו, או פשוט שמעת עליה והתפללת שלעולם לא תיפגע, הפגיעות של ביצוע קוד מרחוק של Microsoft Exchange Server נעלמה לנצח.

עוד פגיעות קריטית של RCE הוסרה בבטחה

מיותר לציין שאף תוכנה לא בטוחה ב-100%, לא משנה כמה ערבויות מפתחים מוכנים לתת. התקפות יכולות להתרחש בכל רגע ואף אחד לא בטוח בסביבה המקוונת המשתנה ללא הרף.

כעת, אנו יודעים שמערכות ההפעלה של מיקרוסופט מלאות במלכודות ובאגים מסוכנים, אך ייתכן שרבים מכם לא היו מודעים לבעיה זו.

מומחים מצהירים שהפגיעות תאפשר למעשה לצד שלישי מאומת לבצע את הקוד שלו עם הרשאות גבוהות באמצעות שיחת רשת.

מובן מאליו שזה יכול היה להפוך במהירות למצב מסוכן עבור הקורבן של התקפות סייבר מרושעות שכאלה.

כפי שראית, פגיעות זו (CVE-2022-23277) מופיע גם כמורכבות נמוכה עם סבירות גבוהה יותר לניצול, כלומר נוכל לראות לגמרי את הבאג הזה מנוצל בטבע בקרוב.

וכן, זה יכול להיעשות על ידי תוקפים, למרות דרישת האימות, אז זכור זאת אם חשבת לדחות את הוספת התוכנה הזו למכשיר שלך.

מומחי אבטחה ממליצים למשתמשים לבדוק מיד ולפרוס זאת בשרתי ה-Exchange שלהם במהירות, ולהפחית את הסיכון להתקפה ממשית.

אדובי גם הוציאה אצווה חדשה לגמרי של עדכוני תיקון שלישי היום, אבל רק עבור שלושה מהמוצרים שלה, שזה השקה הרבה יותר קטנה מאשר בחודשים האחרונים.

האם אתה מודע לנקודות תורפה אחרות שאולי מיקרוסופט החמיצה? שתף אותנו במחשבותיך בקטע ההערות למטה.

Le Patch יום שלישי de Juillet est la: les bogues suivent

Le Patch יום שלישי de Juillet est la: les bogues suiventתיקון יום שלישיחלונות 10

Les mises à jour Windows de Juillet sont dé Employées pour toutes les versions du système d'exploitation.Parmi eux, la KB4565503 bloque Slack et la KB4565483 entraîne des problèmes de connexion à I...

קרא עוד
Les dernières MAJ Windows déclenchent des problèmes Outlook

Les dernières MAJ Windows déclenchent des problèmes Outlookהַשׁקָפָהתיקון יום שלישי

Au désespoir des utilisateurs, les MAJ Windows continuent à déclencher des bogues. Cette fois-ci, Outlook est sous la loupe. Ce n'est pas tout, les defaillances suivent le Patch Tuesday de Juillet:...

קרא עוד
באגים KB4343909: התקנה נכשלה, VPN לא יתחבר ועוד

באגים KB4343909: התקנה נכשלה, VPN לא יתחבר ועודתיקון יום שלישיעדכוני Windows 10

העדכון המצטבר האחרון של Windows 10 v1803, KB4343909, מביא סדרה של תיקונים ושיפורים שימושיים שיהפכו את מערכת ההפעלה ליציבה יותר. למרבה הצער, התקנת KB4343909 לא תהיה נסיעה קלה לכל המשתמשים. רב משתמשי...

קרא עוד