microsoft exchange显示断开(microsoft exchange 服务器)

技术Microsoft Exchange远程代码执行漏洞通告是怎么样的这期内容当中小编将会给大家带来有关Microsoft Exchange远程代码执行漏洞通告是怎么样的,文章内容丰富且以专业的角度为大家分析和叙述,阅读

本期,边肖将为您带来一则关于Microsoft Exchange远程代码执行漏洞的通知。文章内容丰富,从专业角度进行分析和描述。希望你看完这篇文章能有所收获。

00-1010 2020年9月16日,360CERT监控发现metasploit github仓库更新了此漏洞的PR(pull request),可能导致任意命令执行。在此更新中,识别此漏洞的利用工具被公开,短时间内可能会出现攻击情况。

利用此漏洞需至少需要一个基础的Exchange用户账户;由于Exchange服务以System权限运行,触发该漏洞亦可获得系统最高权限。

有关更新的详细信息,请参考:参考链接。

00-1010 2020年9月9日,360CERT监测发现微软exchange发布Exchange命令执行漏洞风险通知,漏洞号为CVE-2020-16875,漏洞等级为重度,漏洞评分为9.1。

远程攻击者可以通过构造特殊的cmdlet参数来影响任意命令的执行。

该漏洞由Steven Seeley (mr_me) of Qihoo 360 Vulcan team发现

对此,360CERT建议用户及时将Exchange升级到最新版本。同时请做好资产自检和防范工作,避免被黑客攻击。

00-1010360CERT对此漏洞的评估结果如下

评估方法等级威胁等级严重影响大范围360CERT评分9.1

0x01 更新概览

0x02 漏洞简述

。由于cmdlet参数验证不正确,Microsoft Exchange服务器中存在远程代码执行漏洞。成功利用此漏洞的攻击者可以在系统用户的上下文中运行任意代码。利用此漏洞需要用户权限才能使用Exchange角色进行身份验证。

0x03 风险等级

-微软: exchange _ server _ 2016: cu16/cu17

-Microsoft : exchange _ server _ 2019: cu5/cu6

00-1010

0x04 漏洞详情

:通过以下链接自行查找符合操作系统版本的漏洞补丁,下载安装补丁。

CVE-2020-16875 |微软交换远程代码执行漏洞

https://portal . msrc . Microsoft.com/en-US/security-guide/advisory/CVE-2020-16875

这就是上面边肖分享的微软交换远程代码执行漏洞通知的样子。如果你恰好也有类似的疑惑,可以参考上面的分析来理解。想了解更多,请关注行业信息渠道。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/155657.html

(0)

相关推荐

  • VTK中常用控件介绍及如何实现圆锥体绘制

    技术VTK中常用控件介绍及如何实现圆锥体绘制VTK中常用控件介绍及如何实现圆锥体绘制,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。利用 VT

    攻略 2021年11月15日
  • 1元涨1000粉丝网站,抖音怎么刷粉最划算?

    技术1元涨1000粉丝网站,抖音怎么刷粉最划算?1元涨1000粉丝网站,抖音怎么刷粉最划算?在正常情况下,抖音1元涨1000粉丝是有难度的,如果量大,比如一次性加几万粉,抖音100元涨1000粉丝也是可以做的,毕竟量大从

    测评 2021年11月11日
  • spark如何分析数据(spark的重要组件以及使用场景)

    技术Spark中的核心概念可视化是怎样的本篇文章为大家展示了Spark中的核心概念可视化是怎样的,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。对于在分布式系统上背景知识较少的人来

    攻略 2021年12月17日
  • mysql自定义用户变量如何修改(mysql怎样查看自己设置的账户密码)

    技术执行Job时怎么省略输入MySQL保存密码本篇内容介绍了“执行Job时怎么省略输入MySQL保存密码”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希

    攻略 2021年12月23日
  • 怎么取消爱奇艺会员,爱奇艺会员怎么取消绑定手机号

    技术怎么取消爱奇艺会员,爱奇艺会员怎么取消绑定手机号方法一:1怎么取消爱奇艺会员、登陆自己的爱奇艺账号,然后点击右上角的VIP账户。2、进入会员后点击“连续包月用户”(和自动续费的功能是一样的)。3、会在右侧提示“关闭自

    生活 2021年10月24日
  • Linux下如何查看mysql的历史操作记录

    技术Linux下如何查看mysql的历史操作记录这篇文章主要介绍了Linux下如何查看mysql的历史操作记录,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下

    攻略 2021年10月30日