最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

【漏洞通報(bào)】Microsoft Exchange遠(yuǎn)程代碼執(zhí)行漏洞安全風(fēng)險(xiǎn)通告

2020-02-26 22:28 作者:流星-華星安科  | 我要投稿




漏洞描述


2020年2月11日,Microsoft發(fā)布了針對(duì)Microsoft Exchange Server中的遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020-0688)的補(bǔ)丁程序。目前此漏洞的利用細(xì)節(jié)已經(jīng)在互聯(lián)網(wǎng)公開。


當(dāng)服務(wù)器在安裝時(shí)無(wú)法正確創(chuàng)建唯一密鑰時(shí),Microsoft Exchange Server中將存在一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞。該漏洞是由于Exchange控制面板(ECP)組件中使用了靜態(tài)密鑰(validationKey和decryptionKey)。這些密鑰用于為ViewState提供安全性。ViewState是ASP.NET Web應(yīng)用程序在客戶端上以序列化格式存儲(chǔ)的服務(wù)器端數(shù)據(jù)??蛻舳送ㄟ^(guò)__VIEWSTATE請(qǐng)求參數(shù)將此數(shù)據(jù)傳回服務(wù)器。經(jīng)過(guò)身份驗(yàn)證的攻擊者可以誘使服務(wù)器反序列化惡意制作的ViewState數(shù)據(jù),從而在Exchange控制面板Web應(yīng)用程序的上下文中執(zhí)行任意.NET代碼。由于Exchange控制面板Web應(yīng)用程序是以SYSTEM權(quán)限運(yùn)行,因而成功利用此漏洞的攻擊者可以以SYSTEM身份執(zhí)行任意代碼,并完全破壞目標(biāo)Exchange服務(wù)器。



?

?


風(fēng)險(xiǎn)等級(jí)

風(fēng)險(xiǎn)評(píng)級(jí)為:高危

風(fēng)險(xiǎn)等級(jí):藍(lán)色(一般事件)


影響范圍


Microsoft Exchange Server 2010 Service Pack 3 Update Rollup 30

Microsoft Exchange Server 2013 Cumulative Update 23

Microsoft Exchange Server 2016 Cumulative Update 14

Microsoft Exchange Server 2016 Cumulative Update 15

Microsoft Exchange Server 2019 Cumulative Update 3

Microsoft Exchange Server 2019 Cumulative Update 4

?


處置建議


目前,微軟官方已發(fā)布針對(duì)受影響版本的補(bǔ)丁程序,建議用戶盡快安裝:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688


【漏洞通報(bào)】Microsoft Exchange遠(yuǎn)程代碼執(zhí)行漏洞安全風(fēng)險(xiǎn)通告的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
方城县| 邯郸县| 寻甸| 于都县| 广饶县| 北辰区| 盐津县| 邵阳市| 北票市| 毕节市| 漯河市| 曲阳县| 谷城县| 宁都县| 黑河市| 张家口市| 奉贤区| 曲阜市| 英德市| 内江市| 靖西县| 佛山市| 南溪县| 枣阳市| 陆丰市| 南宁市| 天门市| 临颍县| 内黄县| 桐城市| 边坝县| 寿光市| 通渭县| 常德市| 金溪县| 洛浦县| 肥西县| 谷城县| 花莲县| 临夏县| 神池县|