Microsoft raportoi vakavasta nollapäivähaavoittuvuudesta paikallisissa Exchange-palvelimissa (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Nollapäivähaavoittuvuus paikallisessa Exchange (2016, 2019, Subscription Edition)
- Todennukseton etäkoodin suoritus
- Ei korjausta; aktiivinen hyväksikäyttö
"Microsoft paljasti nollapäivähaavoittuvuuden paikallisissa Exchange-palvelimissa (2016, 2019 ja Subscription Edition), joka mahdollistaa todennuksettoman etäkoodin suorittamisen. Aktiivista hyväksikäyttöä on havaittu. Korjausta ei ole vielä saatavilla. Organisaatioita kehotetaan soveltamaan lievennystoimenpiteitä välittömästi."
#nollapäivä Exchange Server
#etäkoodin suoritus
#haavoittuvuus
ei vielä kommentteja.