Microsoft быстро устраняет уязвимость Exchange Server RCE

How to effectively deal with bots on your site? The best protection against click fraud.
  • Эта критическая RCE-уязвимость наконец-то была устранена в этом месяце.
  • Мы говорим об уязвимости Microsoft Exchange Server.
  • На самом деле злоумышленники могли выполнить свой код через сетевой вызов.
  • CVE-2022-23277 — лишь одна из 71, выпущенных во время тестового тестирования этого месяца.
майкрософт биржа

Поскольку все говорят о последнем выпуске исправлений во вторник, который произошел сегодня, 8 марта 2022 года, мы собираемся показать вам еще одну уязвимость, которую вы можете вычеркнуть из своего списка.

Как вы, наверное, уже знаете, из 71 уязвимость, устраненная в этом месяце, один из них особенно выделяется, если вы являетесь пользователем Windows Exchange Server.

Microsoft Exchange Server — это сервер почты и календаря, разработанный технической компанией Redmond, и он работает исключительно в операционных системах Windows Server, если вам интересно.

И если вы когда-либо сталкивались с этой проблемой или просто слышали о ней и молились, чтобы вас никогда не коснулись, уязвимость удаленного выполнения кода Microsoft Exchange Server исчезла навсегда.

instagram story viewer

Безопасно устранена еще одна критическая RCE-уязвимость

Излишне говорить, что ни одно программное обеспечение не является безопасным на 100%, независимо от того, сколько гарантий разработчики готовы дать. Атаки могут произойти в любую минуту, и никто не застрахован в этой постоянно меняющейся онлайн-среде.

Теперь мы знаем, что операционные системы Microsoft полны ловушек и опасных ошибок, но многие из вас, возможно, не знали об этой проблеме.

Эксперты заявляют, что уязвимость фактически позволяет третьей стороне, прошедшей проверку подлинности, выполнять свой код с повышенными привилегиями через сетевой вызов.

Само собой разумеется, что это могло быстро превратиться в опасную ситуацию для жертвы таких жестоких кибератак.

Как вы видели, эта уязвимость (CVE-2022-23277) также указана как низкая сложность с более вероятной эксплуатацией., а это означает, что мы можем полностью увидеть эту ошибку в дикой природе в ближайшее время.

И да, это могут сделать злоумышленники, несмотря на требование аутентификации, так что имейте это в виду, если вы думаете об отсрочке добавления этого программного обеспечения на свое устройство.

Эксперты по безопасности советуют пользователям немедленно протестировать и быстро развернуть это на своих серверах Exchange, что снизит риск фактической атаки.

Adobe также выпустила новую партию Обновления вторника исправлений сегодня, но только для трех своих продуктов, что намного меньше, чем прошлого месяца.

Знаете ли вы о других уязвимостях, которые Microsoft могла пропустить? Поделитесь с нами своими мыслями в разделе комментариев ниже.

Teachs.ru
Les dernières MAJ Windows, решающая задачи Outlook

Les dernières MAJ Windows, решающая задачи OutlookПерспективыПатч вторник

Au désespoir des utilisateurs, ле MAJ Windows континуент à déclencher des bogues. Cette fois-ci, Outlook est sous la loupe. Ce n'est pas tout, les defaillances suivent le Patch Tuesday de Juillet: ...

Читать далее
KB4343909 ошибки: установка не выполняется, VPN не подключается и т. Д.

KB4343909 ошибки: установка не выполняется, VPN не подключается и т. Д.Патч вторникобновления Windows 10

Последнее накопительное обновление Windows 10 v1803, KB4343909, содержит ряд полезных исправлений и улучшений, которые сделают ОС более стабильной. К сожалению, установка KB4343909 не будет легкой ...

Читать далее
Обновление Windows 10 во вторник KB4457128 связано с двумя серьезными проблемами

Обновление Windows 10 во вторник KB4457128 связано с двумя серьезными проблемамиПатч вторникWindows 10

Патч вторник День 11 сентября не должен был быть безопасным для пользователей Windows 10. KB4457128, сборка ОС версии 17134.285, имеет две основные проблемы: дублирование установки и Проводник круш...

Читать далее
ig stories viewer