Сервер в кармане, или просто о сложном!

главная - Статьи - Почта



Уязвимости в Microsoft Excahnge (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065)

Дата обновления: 16.03.2021

Теги: Безопасность Почтовый сервер Защита почты

В Microsoft Exchange обнаружены уязвимости (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065), позволяющие с использованием только открытого 443 порта получить удаленный доступ к серверу, стать админом и, конечно же, получить доступ к данным пользователям. Уязвимость настолько серьезная и получила такое распространение, что были выпущены заплатки не только для актуальной версии Exchange, но так же и для старых версий.

Изначально считалось, что к данным уязвимостям имеет отношение хакерская группа Hafnium, но в настоящее время уже не только они эксплуатируют уязвимость.

Описания уязвимостей:

CVE-2021-26855

CVE-2021-26857

CVE-2021-26858

CVE-2021-27065

Патчи:

Для актуальной версии Exchange

Для старых версий (а также уже неподдерживаемых):

Exchange Server Security Updates for older Cumulative Updates of Exchange Server

 



Авторизуйтесь для добавления комментариев!


    забыли пароль?    новый пользователь?