首页 > 其他分享 >警告⚠️Exchange 2013/2016/2019在野可利用的0 Day漏洞

警告⚠️Exchange 2013/2016/2019在野可利用的0 Day漏洞

时间:2022-09-30 17:05:50浏览次数:76  
标签:修复 Exchange 代理服务器 autodiscover 漏洞 2019 2016 microsoft

     2022年9月29日第三方网站批量Exchange 2013/2016/2019存在一个在野0 Day漏洞,该漏洞目前已经得到微软证实,确实存在,并且CVE评分为8.8。该漏洞目前还没有修复补丁,并且该漏洞一旦被利用可以在远程控制服务器和远程植入后门程序,各位广大邮件管理员还是尽快采用临时方法缓解一下吧。

一、漏洞相关信息

第三方网站关于该漏洞的介绍可参考:

​​​​https://www.gteltsc.vn/blog/warning-new-attack-campaign-utilized-a-new-0day-rce-vulnerability-on-microsoft-exchange-server-12715.html​​

微软方面给出的漏洞临时缓解方法:

​​​​https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/​​

      该漏洞来得不是时候刚好是在国庆长假前夕,给很多邮件管理员带来了噩耗。微软方面目前没有给出修复补丁,只是给了一个临时缓解发方法,该方法修复后带来的影响没有详细说明。

二、修复该漏洞后带来的影响是什么?

    修复方法是在IIS里面添加URL Block筛选“.autodiscover\.json.\@.Powershell.”,相当于是将autodiscover.json给屏蔽了,这样带来的影响是邮箱的自动配置将不可用,主要在非内网的移动客户端和Outlook。如果你的环境中还存在Exchange Online混合部署、Lync /Skype/Teams等产品,可能还会有和这些产品集成功能受影响。

三、个人建议

      如果你企业中的Exchange使用了负载均衡或者代理服务器架构,可以尝试在边缘负载均衡或者代理服务器上,通过IP地址黑白名单方式来临时阻断该漏洞,达到最小化影响的目的。(简单来说:就是只允许你的办公网出口IP地址或者受信任的公网IP能否访问/autodiscover,其余IP一律不允许访问)

标签:修复,Exchange,代理服务器,autodiscover,漏洞,2019,2016,microsoft
From: https://blog.51cto.com/jialt/5727097

相关文章

  • Windows Server 服务器漏洞:OpenSSL 信息泄露漏洞(CVE-2016-2183)和 OpenSSL弱加密算法
    一、更新openssl版本这个漏洞我目前了解到是直接使用系统自带版本,版本过低引起的弱加密信息泄露,直接更新。更新会同时把标题两个漏洞都补上先下载一波安装包: http://sl......
  • EN 892:2012+A1:2016亚马逊登山绳安全要求
    攀岩绳是与攀岩安全带和锚点(例如:墙壁、岩壁或山壁)相连的一件器械。攀岩绳用于防止攀岩者坠落。攀岩绳通常由长捻纤维芯和编织彩色纤维外护套组成。产品示例亚马逊美国站安......
  • com.panie 项目开发随笔(NoF)_环境搭建(2016.12.29)
    (一)最近做的框架一直在spring+springmvc+mybatis的基础上,使用框架的好处自然是简化了自己的开发工作,定义好大的结构体系后就在里面套用方法了!可是框架的毛病......
  • P5658 [CSP-S2019] 括号树
    P5658CSP-S2019括号树先考虑线性的情况.....(....)如果是(则将其左边的答案加入栈,这个点的答案为0如果是)则将栈顶左边的答案+1作为贡献(答案)每个点的答案为以这个......
  • Docker部署SQL Server 2019 Always On集群
    Docker部署Alwayson集群SQLServer在2016年开始支持Linux。随着2017和2019版本的发布,它开始支持Linux和容器平台上的HA/DR、Kubernetes和大数据集群解决方案。在本文中,我们......
  • VS2022/VS2019安装WinForm打包程序,Microsoft Visual Studio Installer Projects 2022
    问题:使用VS2022创建WinForm程序,完了需要打包成安装程序,这时候我去下载MicrosoftVisualStudioInstallerProjects2022插件,速度超级慢,恶心人。总算是下载下来了,我存到我......
  • [SWPU2019]EasiestRe-cnblog
    [SWPU2019]EasiestRe双进程保护,特殊的内存自修改,windows异常处理机制分析程序代码当int3+nop长度为5时,debugger传回了DBG_EXCEPTION_NOT_HANDLED(0x80010001)信号,告知......
  • LayerNormalization2016
    LayerNormalization#paper1.paper-info1.1MetadataAuthor::[[JimmyLeiBa]],[[JamieRyanKiros]],[[GeoffreyE.Hinton]]作者机构::Keywords::#DeepLea......
  • 59、Window10+VS2019调用百度的API进行活体检测
    基本思想:给客户搞了个摄像头的人证比对历程,真艰辛;本以为很简单的一个事情,最开始是人证比对,客户搞成了照片测试;我又搞成了眨眼测试,客户用上了手机播放视频;我又又搞成了手机......
  • 49、使用Visual Studio 2019进行Mediapipe的封装调用
    基本思想:因为项目中使用mediapipe的检测框架,奈何google对其官方提供的tflite封装解析不开源,只能曲线救国,因此使用visualstudio2019进行封装调用一、先测试python版本的medi......