微软警告 Exchange Server 出现两个零日(0-day)漏洞:尚未修复
发表于:2025-11-17 作者:千家信息网编辑
千家信息网最后更新 2025年11月17日,感谢CTOnews.com网友 华南吴彦祖 的线索投递!CTOnews.com 10 月 2 日消息,去年,微软公司警告说,企业内部的服务器受到广泛的攻击,并急于在几周内详细说明缓解措施和发布安全更新
千家信息网最后更新 2025年11月17日微软警告 Exchange Server 出现两个零日(0-day)漏洞:尚未修复
感谢CTOnews.com网友 华南吴彦祖 的线索投递!
CTOnews.com 10 月 2 日消息,去年,微软公司警告说,企业内部的服务器受到广泛的攻击,并急于在几周内详细说明缓解措施和发布安全更新。现在,Exchange Server 软件似乎再次受到两个零日(0-day)漏洞的攻击。
CTOnews.com获悉,与通常情况一样,Exchange Online 客户不受影响,不需要做任何事情。这些漏洞适用于 Exchange Server 2013、2016 和 2019 的内部安装。
这两个漏洞分别被标记为 CVE-2022-41040 和 CVE-2022-41082。前者是服务器端请求伪造(SSRF)漏洞,而后者使恶意行为者能够通过 PowerShell 进行远程代码执行(RCE)攻击。也就是说,攻击者需要对 Exchange 服务器进行认证访问才能利用这两个漏洞中的任何一个。
由于目前还没有补丁,微软没有深入研究攻击链的细节。微软已经提供一些缓解措施,包括在 URL 重写指令中添加阻断规则,以及阻断远程 PowerShell 使用的 5985(HTTP)和 5986(HTTPS)端口。
遗憾的是,微软 Sentinel 没有具体的猎杀查询,微软 Defender for Endpoint 系统只能检测到开发后的活动,这也支持检测"Chopper"web shell 恶意软件。微软已经向客户保证,正在为修复程序制定"加速的时间表",但到目前为止还没有披露暂定的补丁发布日期。用户可以在这里找到更多关于零日漏洞的缓解措施和检测的细节。
漏洞
微软
攻击
两个
措施
服务器
服务
检测
客户
恶意
细节
补丁
软件
安全
遗憾
也就是
也就是说
代码
公司
再次
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
第七届网络安全会议
奥罗服务器好吗
奶块国际服服务器
ajax 服务器响应
linux查看服务器连接
浏阳市网络安全周
集体协商数据库
X58服务器主板怎样安装程序
医疗器械注册信息数据库
金华app软件开发定制公司
golang操作数据库的框架
张舟怡帆网络技术公司面试条件
db2本机创建数据库
教师网络安全书画
803数据库
做财务和软件开发
做软件开发的怎么拉业务
网络技术应用 教科版
为什么自动切换到代理服务器设置
软件开发需求难度过大
剑网三 掉落物品 数据库
乳山市软件开发团队
gitlib服务器
自贡软件开发怎么样
江苏常规网络技术有哪些
怎么删除数据库分区表
网络安全保障落实情况
键入网络安全蜜钥
北京专业软件开发服务品质保障
网络安全演练阶总结
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售