千家信息网

如何进行Microsoft Exchange远程代码执行漏洞通告

发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,如何进行Microsoft Exchange远程代码执行漏洞通告,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。0x01
千家信息网最后更新 2025年12月03日如何进行Microsoft Exchange远程代码执行漏洞通告

如何进行Microsoft Exchange远程代码执行漏洞通告,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

0x01 漏洞简述

2020年09月09日,360CERT监测发现 Microsoft Exchange 发布了 Exchange 命令执行漏洞 的风险通告,该漏洞编号为 CVE-2020-16875 ,漏洞等级:严重,漏洞评分:9.1

远程攻击者通过 构造特殊的cmdlet参数 ,可造成 任意命令执行 的影响。

对此,360CERT建议广大用户及时将 Exchange 升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x02 风险等级

360CERT对该漏洞的评定结果如下

评定方式等级
威胁等级严重
影响面广泛
360CERT评分9.1

0x03 漏洞详情

CVE-2020-16875: 命令执行漏洞

由于对cmdlet参数的验证不正确,Microsoft Exchange服务器中存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以在系统用户的上下文中运行任意代码。利用此漏洞需要拥有以某个Exchange角色进行身份验证的用户权限。

0x04 影响版本

- microsoft:exchange_server_2016: cu16/cu17

- microsoft:exchange_server_2019: cu5/cu6

0x05 修复建议

通用修补建议

通过如下链接自行寻找符合操作系统版本的漏洞补丁,并进行补丁下载安装。

CVE-2020-16875 | Microsoft Exchange远程代码执行漏洞

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16875

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。

漏洞 代码 等级 命令 建议 版本 用户 影响 攻击 通告 参数 对此 攻击者 系统 补丁 风险 帮助 评分 评定 验证 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 免费缓存服务器 奇瑞智能汽车网络安全链 近代史研究所 数据库 ponytown国际服务器 北邮数据库课程设计 我的世界新服务器第五人格激活码 松江区工商软件开发服务价格 被启动网络安全审查 北京1u机架式服务器多少钱 宽带服务器通讯什么意思 软件开发包用什么打开 计算机网络技术与基础第二章 超威服务器管理口密码默认是多少 有哪些数据库可以检索专利 定制家具拆单软件开发 服务器系统进入紧急救援怎样修复 无线网络技术支撑中心 阿里云服务器配置 如何加强基础网络安全 发件箱服务器 网络技术的工作岗位 鼎利网络技术有限公司 网络安全有关的时事报道 国家网络安全知识竞赛获奖证书 网络安全竞赛互联网 电信服务器怎么换成河南云主机 湖南品质软件开发五星服务 网络安全发展演进阶段 梦幻西游手游服务器选择不了 软件开发项目考核方案模板
0