Microsoft meldt ernstige zero-day-kwetsbaarheid in on-premises Exchange-servers (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Zero-day in on-premises Exchange (2016, 2019, Subscription Edition)
- Niet-geauthenticeerde externe codeuitvoering
- Geen patch; actieve exploitatie
"Microsoft heeft een zero-day-kwetsbaarheid bekendgemaakt in on-premises Exchange-servers (2016, 2019 en Subscription Edition) die niet-geauthenticeerde externe codeuitvoering mogelijk maakt. Er is actieve exploitatie gedetecteerd. Er is nog geen patch beschikbaar. Organisaties worden dringend verzocht mitigatiemaatregelen toe te passen."
#zero-day Exchange Server
#externe codeuitvoering
#kwetsbaarheid
nog geen reacties.