Nem lehet elodázni az Exchange Server frissítését

A Microsoft az Exchange Server mielőbbi frissítését javasolja egy kritikus sebezhetőség miatt.
 

A Microsoft a júniusi hibajavító kedden az Exchange Serverhez több hibajavítást is elérhetővé tett. Ezek közül azonban az egyik különös fontossággal bír, mivel az egy nulladik napi sebezhetőséget szüntet meg.
 
A szóban forgó sérülékenységről a Microsoft először május 14-én számolt be. Akkor azonban még nem tett elérhetővé hibajavítást, helyette az EEMS (Exchange Emergency Mitigation Service) szolgáltatással igyekezett elősegíteni a kockázatcsökkentést. A júniusi hibajavító keddre azonban elkészült a végső frissítés is, így annak telepítésével már teljes körűen megszüntethető a biztonsági rés.
 
Az Exchange szerver sebezhetősége alapvetően XSS-típusú (Cross-Site Scripting) támadásokat tud elősegíteni OWA-n (Outlook Web Access) keresztül. A támadónak mindössze annyi a dolga, hogy egy speciálisan összeállított levelet eljuttasson a kiszemelt felhasználó postafiókjába. Amennyiben a címzett ezt a böngészőjében megnyitja, akkor tetszőleges HTML és JavaScript kódokkal történő visszaélésekre nyílhat mód.
 
A sérülékenység az alábbiakat érinti:
  • Microsoft Exchange Server Subscription Edition
  • Microsoft Exchange Server 2019
  • Microsoft Exchange Server 2016
 
 
 
 
  1. 4

    Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.

  2. 4

    Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.

  3. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  4. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  5. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  6. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  7. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  8. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

  9. 4

    A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.

  10. 4

    Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség