MicrosoftはExchangeServerRCEの脆弱性に迅速に対処します

  • この重大なRCEの脆弱性は、今月ようやく対処されました。
  • Microsoft ExchangeServerの脆弱性について話しています。
  • 攻撃者は実際に ネットワーク呼び出しを介してコードを実行します。
  • CVE-2022-23277は、今月のPTでリリースされた71のうちの1つにすぎません。
マイクロソフトエクスチェンジ

誰もが本日2022年3月8日に行われた最新のパッチ火曜日のロールアウトについて話しているので、リストから削除できる別の脆弱性を紹介します。

ご存知かもしれませんが、 今月対処された71の脆弱性、特にWindows ExchangeServerユーザーの場合は1つ目立ちます。

Microsoft Exchange Serverは、レドモンドの技術会社によって開発されたメールおよび予定表サーバーであり、疑問に思われるかもしれませんが、WindowsServerオペレーティングシステムでのみ実行されます。

また、この問題に対処したことがある場合、または単に問題について聞いて影響を受けないように祈った場合、Microsoft ExchangeServerのリモートコード実行の脆弱性は永久になくなります。

もう1つの重大なRCEの脆弱性が安全に削除されました

言うまでもなく、開発者がいくら保証しても、100%安全なソフトウェアはありません。 攻撃はいつでも発生する可能性があり、この絶え間なく変化するオンライン環境では誰も安全ではありません。

現在、Microsoftのオペレーティングシステムには罠や危険なバグがたくさんあることがわかっていますが、多くの人はこの問題に気付いていない可能性があります。

専門家は、この脆弱性により、認証されたサードパーティがネットワーク呼び出しを介して昇格された特権でコードを実行できるようになると述べています。

言うまでもなく、これはこのような悪質なサイバー攻撃の被害者にとって危険な状況にすぐに変わる可能性があります。

ご覧のとおり、この脆弱性(CVE-2022-23277)は、複雑さが低く、悪用される可能性が高いと記載されています、つまり、このバグがすぐに実際に悪用されるのを完全に見ることができたということです。

はい、これは認証要件にもかかわらず、攻撃者によって行われる可能性があるため、このソフトウェアのデバイスへの追加を延期することを検討している場合は、この点に注意してください。

セキュリティの専門家は、これをすぐにテストしてExchangeサーバーにすばやく展開し、実際の攻撃のリスクを減らすようにユーザーにアドバイスします。

アドビはまた、真新しいバッチをリリースしました 火曜日の更新にパッチを適用 今日ですが、その製品の3つだけであり、これはよりもはるかに小規模な展開です 先月の。

マイクロソフトが見逃した可能性のある他の脆弱性を知っていますか? 以下のコメントセクションで私たちとあなたの考えを共有してください。

Windows 10 Juneセキュリティパッチには、IE、Edge、Flash Player、およびWindowsOSの大幅な修正が含まれています

Windows 10 Juneセキュリティパッチには、IE、Edge、Flash Player、およびWindowsOSの大幅な修正が含まれています火曜日のパッチサイバーセキュリティ

マイクロソフトの月例パッチ火曜日には、16件中5件の重要なセキュリティ情報が含まれていました。 既知のエクスプロイトの1つ. さらに、最新のWindows 10リリースバージョン1511がビルド10586.240およびMS16-063に導入されました。InternetExplorerのセキュリティ更新プログラムには、5つの修正が含まれています。マイクロソフトは最近多くを発見しました Inte...

続きを読む
KB4530715は、ARMデバイスでのMicrosoftStoreの起動の問題を修正します

KB4530715は、ARMデバイスでのMicrosoftStoreの起動の問題を修正します火曜日のパッチ

さまざまなPCの問題を修正するには、DriverFixをお勧めします。このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:DriverFixをダウンロード (検証済みのダウンロードファイル)。 クリック スキャン開始 問題のあるすべてのドライバーを...

続きを読む
Windows 7 KB4520003、KB4519976パッチ火曜日の更新をダウンロード

Windows 7 KB4520003、KB4519976パッチ火曜日の更新をダウンロード火曜日のパッチ

火曜日に再びパッチが適用され、Windows7ユーザーは忘れられていません。まだWindows7を使用していて、PCを更新する場合は、KB4520003とKB4519976の2つの新しい更新が表示されます。 1つ目はセキュリティのみの更新で、2つ目は毎月のロールアップです。先月は 火曜日の更新にパッチを適用 Windows 7の場合、同様の変更ログを共有しましたが、今回は少し異なります。KB...

続きを読む