Microsoft hitro obravnava ranljivost Exchange Server RCE

  • Ta kritična ranljivost RCE je bila končno obravnavana ta mesec.
  • Govorimo o ranljivosti strežnika Microsoft Exchange Server.
  • Napadalci bi dejansko lahko izvajajo svojo kodo prek omrežnega klica.
  • CVE-2022-23277 je le eden od 71, ki so bili izdani v tem mesecu PT.
Microsoft Exchange

Ker vsi govorijo o najnovejši predstavitvi popravkov v torek, ki se je zgodila danes, 8. marca 2022, vam bomo pokazali še eno ranljivost, ki jo lahko izbrišete s svojega seznama.

Kot že verjetno veste, iz 71 ranljivosti, ki so bile odpravljene ta mesec, eden še posebej izstopa, če ste uporabnik Windows Exchange Server.

Microsoft Exchange Server je strežnik za pošto in koledar, ki ga je razvilo tehnološko podjetje Redmond, in deluje izključno v operacijskih sistemih Windows Server, če se sprašujete.

In če ste se kdaj ukvarjali s to težavo ali pa ste preprosto slišali zanjo in molili, da ne bi nikoli prizadeti, je ranljivost oddaljenega izvajanja kode Microsoft Exchange Server za vedno izginila.

Še ena kritična ranljivost RCE je varno odstranjena

Ni treba posebej poudarjati, da nobena programska oprema ni 100% varna, ne glede na to, koliko jamstev so razvijalci pripravljeni dati. Napadi se lahko zgodijo v vsakem trenutku in nihče ni varen v tem nenehno spreminjajočem se spletnem okolju.

Zdaj vemo, da so Microsoftovi operacijski sistemi polni pasti in nevarnih hroščev, vendar se mnogi od vas morda niso zavedali te težave.

Strokovnjaki navajajo, da bi ranljivost dejansko omogočila preverjeni tretji osebi, da izvede svojo kodo z povišanimi privilegiji prek omrežnega klica.

Samoumevno je, da bi se to lahko hitro spremenilo v nevarno situacijo za žrtev tako hudih kibernetskih napadov.

Kot ste videli, je ta ranljivost (CVE-2022-23277) je prav tako naveden kot nizka zapletenost z večjo verjetnostjo izkoriščanja, kar pomeni, da bi lahko kmalu videli, da se ta hrošč izkorišča v divjini.

In ja, to lahko storijo napadalci kljub zahtevi po preverjanju pristnosti, zato ne pozabite na to, če razmišljate o odložitvi dodajanja te programske opreme v svojo napravo.

Strokovnjaki za varnost svetujejo uporabnikom, naj to nemudoma preizkusijo in hitro namestijo na svoje strežnike Exchange, kar zmanjša tveganje dejanskega napada.

Adobe je izdal tudi popolnoma novo serijo Popravek torkovih posodobitev danes, vendar le za tri svoje izdelke, kar je veliko manjša uvedba kot prejšnji mesec.

Ali poznate druge ranljivosti, ki bi jih Microsoft morda spregledal? Delite svoje misli z nami v spodnjem razdelku za komentarje.

Najnovejše posodobitve za torek Patch popravljajo neverjetnih 99 CVE

Najnovejše posodobitve za torek Patch popravljajo neverjetnih 99 CVEPatch TorekFebruarski Varnostni Popravki

Microsoft je pravkar izdal drugi večji krog posodobitev za leto 2020 in prinaša izboljšave in popravke za več funkcij, med drugim:Posodobitve za izdelke AdobeMicrosoftovi popravkiPopravki za 99 CVE...

Preberi več
Med majskim varnostnim poročilom je bilo odkritih 98 CVE

Med majskim varnostnim poročilom je bilo odkritih 98 CVEPatch TorekPosodobitve Sistema Windows 10

CVE pomenijoPogoste ranljivosti in izpostavljenostiin se razlikujejo po obliki in vplivu.Med Patch torkom je poročilo o vseh CVE objavljeno za splošno javnost.CVE se ocenjujejo glede na resnost, od...

Preberi več
Windows 10 KB4467708, KB4464455 odpravijo težave s črnim zaslonom in kamero

Windows 10 KB4467708, KB4464455 odpravijo težave s črnim zaslonom in kameroPatch TorekNovice Za Windows 10Posodobitev Sistema Windows 10

V tem članku bomo govorili o 2. novembru 2018 Patch torek posodobitve - KB4467708 in KB4464455. Obe posodobitvi sta posodobitvi za izboljšanje kakovosti in ne vsebujeta nobenih novih funkcij operac...

Preberi več