Microsoft meldet schwerwiegende Zero-Day-Sicherheitslücke in lokalen Exchange-Servern (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Zero-Day-Sicherheitslücke in lokalen Exchange-Servern (2016, 2019, Subscription Edition)
- Ermöglicht nicht authentifizierte Remotecodeausführung
- Kein Patch verfügbar; aktiv ausgenutzt
"Microsoft hat eine Zero-Day-Sicherheitslücke in lokalen Exchange-Servern (Versionen 2016, 2019 und Subscription Edition) gemeldet. Die Schwachstelle ermöglicht Angreifern Codeausführung aus der Ferne. Ein Patch ist derzeit nicht verfügbar. Betroffene Organisationen werden zu sofortigen Schutzmaßnahmen aufgefordert."
#Exchange Server Zero-Day
#Remotecodeausführung
#Sicherheitslücke
Noch keine Kommentare.