Microsoft segnala una grave vulnerabilità zero-day nei server Exchange on-prem (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Zero-day in Exchange on-prem (2016, 2019, Subscription Edition)
- Esecuzione codice remoto non autenticata
- Nessuna patch; sfruttamento attivo
"Microsoft ha divulgato una vulnerabilità zero-day nei server Exchange on-prem (2016, 2019 e Subscription Edition) che consente l'esecuzione di codice remoto non autenticata. È stato rilevato sfruttamento attivo. Nessuna patch ancora disponibile. Si invitano le organizzazioni ad applicare misure di mitigazione."
#zero-day Exchange Server
#esecuzione codice remoto
#vulnerabilità
ancora nessun commento.