关于Microsoft ExchangeServer存在多个高危漏洞的安全公告


    关Microsoft ExchangeServer存高危漏洞安全公告

    2021年3月4日国家信息安全漏洞享台(CNVD)收录Microsoft Exchange Server远程代码执行漏洞(CNVD202114768CNVD202114769CNVD202114770应CVE202126854CVE202126412CVE202127078)Microsoft Exchange Server意文件写入漏洞(CNVD202114810CNVD202114811应CVE202127065CVE202126858)Microsoft Exchange Server反序列化漏洞(CNVD202114812应CVE202126857)Microsoft Exchange Server请求伪造漏洞(CNVD202114813应CVE202126855)攻击者综合利述漏洞未授权情况远程执行代码目前部分漏洞细节已公开微软官方已发布新版修复漏洞建议户快更新新版进行修复
    漏洞情况分析
    Exchange微软公司开发套电子邮件服务组件Exchange仅支持传统电子邮件存取储存转发功新版产品中支持语音邮件邮件滤筛选OWA等辅助功
    2021年3月2日微软公司发布关Exchange 服务紧急安全更新修复7相关漏洞:1)Exchange 服务端请求伪造漏洞(CVE202126855):未授权攻击者利该漏洞发送意HTTP请求通Exchange服务身份验证2)Exchange 反序列化漏洞(CVE202126857):具理员(administrator)权限攻击者利该漏洞通发送恶意请求实现Exchange服务器SYSTEM身份意代码执行该漏洞单独利须具备较高前提条件3)Exchange意文件写入漏洞(CVE202126858CVE202127065):Exchange服务身份验证攻击者利该漏洞实现服务器意目录文件写入4)Exchange远程代码执行漏洞(CVE202126412CVE202126854CVE202127078):攻击者利漏洞获目标服务器权限终服务器意代码执行
    CNVD述漏洞综合评级高危
    二漏洞影响范围
    漏洞影响产品版包括:
    Exchange Server 2013
    Exchange Server 2016
    Exchange Server 2019
    Exchange Server 2010
    CNVD组织技术支撑单位Microsoft Exchange服务国境分布情况进行分析统计数显示国陆区27825IP(IP端口)开启Exchange服务台Exchange服务端请求伪造漏洞例开展漏洞普测工作结果显示国陆区1466台服务器(IP端口)存该漏洞受影响例约53
    三漏洞处置建议
    目前微软公司已发布新版修复述漏洞CNVD建议户立升级新版避免引发漏洞相关网络安全事件
    感谢CNVD技术组支撑单位——北京知道创宇信息技术股份限公司报告提供数支持
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 3 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    关于加强学校安全管理专项整治的通知—公告通知

     关于加强学校安全管理专项整治的通知—公告通知 各处室:  为了认真贯彻落实农九师教育局、公安局等部门关于《农九师中小学、幼儿园及少年儿童安全管理专项整治行动方案》,现将具体工作安排如下:提高...

    9年前   
    721    0

    关于切实做好幼儿园安全保卫工作公告通知—公告通知

     关于切实做好幼儿园安全保卫工作公告通知—公告通知   针对近期一些地方接连发生的伤害在校学生和幼儿园儿童恶性案件,公安部要求,各地公安机关要充分认识学校、幼儿园安全保卫工作的极端重要性,切实...

    9年前   
    461    0

    高危企业安全生产标语

    高危企业安全生产标语  1.安全管理完善求精,人身事故实现为零。安全来者长期警惕,事故源于瞬间麻痹。   2.安全为了生产,生产必须安全。时时注意安全,处处预防事故。   3.安全第一,警钟长...

    10年前   
    497    0

    新建 Microsoft Word 文档

    兖州大队组织收听收看支队战例研讨会为认真总结灭火救援经验教训,加强灾害事故处置战术研究,提升部队整体打赢能力,3月6日上午,支队组织召开“2.11”金宇家园高层建筑火灾战例研讨会。王坤亮支队长...

    4年前   
    1208    0

    关于招聘年级主任的公告

    关于招聘年级主任的公告  关于招聘XX级年级主任的公告  根据工作需要,学校党委研究决定,在学校正式在编在职教师中,按照德才兼备,以德为先,公平公正,量才使用的原则,拟公开招聘XX年级主任1名...

    9年前   
    614    0

    某市在安全生产“查漏洞、补短板、保安全”专项行动方案

    2022年11月21日,安阳市文锋区特别重大火灾事故发生后,习近平总书记作出重要指示:河南等地接连发生火灾等安全生产事故,造成重大人员伤亡

    1年前   
    226    0

    关于明确安全生产事故报告制度的通知—公告通知

     关于明确安全生产事故报告制度的通知—公告通知   各乡镇人民政府,县政府各有关部门:  为进一步稳定全县的安全生产形势,建立和完善安全生产监督管理工作的长效机制,规范和明确安全生产事故报告制...

    10年前   
    525    0

    关于开展液化石油气瓶安全专项整治的公告

    按照《XX县关于加强瓶装燃气智慧监管建立气瓶充装追溯体系的实施方案》(有关要求和《XX市液化石油气瓶和瓶装液化石油气瓶安全专项整治》统一部署安排,决定自2021年月日起,在XX县范围内对存在安全...

    3年前   
    783    0

    国土资源局关于2010年安全生产工作的通知—公告通知

     国土资源局关于2010年安全生产工作的通知—公告通知   各基层国土资源所、各股室、局属事业单位:  2010年元旦、春节即将来临。为认真贯彻党的十七届四中全会和十七届中央纪委第四次全会精神...

    14年前   
    639    0

    关于开展安全生产大检查的通知—公告通知

     关于开展安全生产大检查的通知—公告通知   各市安全生产监督管理局:  根据省政府安全生产委员会《关于开展全省安全生产大检查的通知》部署,为进一步落实全省非煤矿山等行业和领域安全生产大检查以...

    10年前   
    649    0

    关于建设党员责任区的公告通知—公告通知

     关于建设党员责任区的公告通知—公告通知   为进一步深化我院“党员示范岗”活动,强化党建工作的针对性和实效性,切实发挥基层党组织战斗堡垒作用,提高党员的责任意识和使命感,结合学院实际,决定建...

    10年前   
    804    0

    公告范文:学校关于毕业生离宿流程的公告

    公告范文:学校关于毕业生离宿流程的公告  公告范文:学校关于毕业生离宿流程的公告  各位毕业班同学:  根据学校有关xx届毕业生离校的文件精神,今年我校毕业生离宿时间规定为:本部与城市学院6月...

    9年前   
    493    0

    关于高速公路绿化建设管理公告通知—公告通知

     关于高速公路绿化建设管理公告通知—公告通知   为贯彻落实全省造林绿化“一大四小”工程建设现场会议精神,着力打造通道绿化精品工程,努力把交通干线绿化建设成为展示良好生态环境的绿色“窗口”,推...

    12年前   
    511    0

    新建 Microsoft Office Word 2007 文档

     学习心得2020年1月13——14日我们中心举办了为期两天的综合培训。培训的讲师是由我们各部门骨干教师组成的。1月13日我听取了肢体部的张瀚文、李鑫...

    4年前   
    807    0

    甲方工程管理 Microsoft Word 文档

    建设工程甲方管理要点1、工程部前、后期配套工作人员应熟悉房地产开发全过程的程序,熟悉政府土地、规划、建设、配套、工程管理体系的办事程序。2、了解开发工程的占地面积、容积率和绿化率等规划指标,工...

    2个月前   
    118    0

    公司多个部门合作节目串词

    公司多个部门合作节目串词  朱:感谢演员,佳艺,不知道你发没发现哈~今年我们年会的节目和往年有很大差别哦~ 齐:对对对,刚才还想和你说呢,其实就在晚会刚刚开始前,在后台就看到每个区域的演员们装...

    11年前   
    498    0

    Adobe Photoshop越界写入漏洞

    Adobe Photoshop越界写入漏洞Adobe Photoshop是美国奥多比(Adobe)公司的一套图片处理软件。该软件主要用于处理图片。一、漏洞分析公开日期:2021-0316漏洞编...

    1年前   
    314    0

    社区安全防范漏洞防范措施

    社区安全防范漏洞防范措施  **同志在深入学习贯彻科学发展观动员会上要求,公安机关学习贯彻科学发展观要结合实际工作、解决实际问题。据此,笔者对我市城区社区安全防范工作进行了调研。对当前我市城区...

    9年前   
    520    0

    微软SMBv3远程代码执行漏洞安全预警

    微软SMBv3远程代码执行漏洞安全预警一、事件描述2020年3月10日,微软发布安全通告称Microsoft Server Message Block 3.1.1(SMBv3)协议在处理某些请...

    1年前   
    299    0

    关于加强高危性体育项目经营单位管理的通知

    为进一步加强我县的高危体性体育项目经营单位的管理,规范经营高危险性体育项目单位经营活动,保障消费者人身安全,促进体育市场健康发展,根据《中华人民共和国体育法》、《中华人民共和国行政许可法》、《全...

    6年前   
    2274    0

    文档贡献者

    教***心

    贡献于2022-11-24

    下载需要 3 香币 [香币充值 ]
    亲,您也可以通过 分享原创文档 来获得香币奖励!
    下载文档

    该用户的其他文档