All Things Windows

Microsoft は、2 つの新しい Exchange Server 0-Day 脆弱性について警告します392″src=”https://winbuzzer.com/wp-content/uploads/2020/10/Cyber​​-Security-Lock-Pixabay-696×392.jpg”> Microsoft Exchange Server は過去 12 年間で圧勝しました-18ヶ月。メールおよびカレンダー サービスには、多数のバグ、違反、および脆弱性が発生しています。次のバージョンは 2025 年まで待たなければならないため、現在の Exchange Server がすべてです。残念ながら、Microsoft は 本日、プラットフォームに 2 つの新しいゼロデイ脆弱性が確認されました。 同社は、それぞれ CVE-2022-41040 および CVE-2022-41082 として欠陥を追跡しています。 Microsoft は、1 つ目はサーバーサイド リクエスト フォージェリ (SSRF) のバグであると説明していますが、2 つ目は攻撃者が PowerShell を介してリモート コード実行 (RCE) 攻撃を実行できる可能性があると説明しています。ただし、攻撃には、悪意のあるアクターが Microsoft Exchange Server へのアクセスを認証する必要があります。 さらに、Microsoft は、脆弱性はオンプレミス バージョンの Exchange にのみ存在するため、Exchange Server ユーザーは何もする必要はないと述べています。 Server 2013、2016、および 2019. それでも、Microsoft はいずれのゼロデイに対するパッチもまだ発行していません。そのため、同社は現在、攻撃がどのように見えるかについて多くの詳細を提供していません.これは、攻撃者が攻撃チェーンを開始するのに役立つ情報を攻撃者に提供することを避けるためです。 ただし、Microsoft は、URL 書き換え命令にブロック ルールを配置し、ポート 5986 (HTTPS) および 5985 をブロックするなどの回避策を提供しています。 困難な時期 サービスへの攻撃が最大のサイバー脅威となった悲惨な 2021 年を含め、Microsoft Exchange サーバーにとって大まかな 18 か月でした。年。その後、LockFile ランサムウェアが問題になりました。 Microsoft は 4 月に、サービスとしての Hive ランサムウェアが Exchange Server を標的にしていることを確認しました。 今日のヒント: Windows のポップアップや不要なプログラムに問題がありますか? Windows Defender の隠しアドウェア ブロッカーを試してください。ほんの数ステップでオンにする方法を紹介します。

Published by All Things Windows on October 13, 2022

Microsoft Exchange Server には、リモート コード実行攻撃を可能にする脆弱性を含む 2 つの新しいゼロデイ脆弱性があります。

Categories: IT Info

Lastest News and Guides
  • メタは、天秤座/日記の故障から3年後のコンテンツクリエイターのスタブコインペイアウトオプションを探索します
  • Googleはグローバルビジネスユニットの仕事を削減します
  • Google Chromeは、Gemini NanoモデルでオンデバイスAI詐欺シールドを取得します
  • レポート:メタは、プライバシーの恐怖の中でレイバンAIメガネの顔認識を与える予定です
  • 修正:Windows 11セットアップ中に作業や学校にアクセスするためにサインインするMicrosoft部隊。
  • Digital Citizenには新しいサイトのモットーがあります
  • Gates Foundationが2045年の終了日を設定し、2億ドル以上の誓約を加速します

Related Posts

IT Info

メタは、天秤座/日記の故障から3年後のコンテンツクリエイターのスタブコインペイアウトオプションを探索します

メタは、DIEMプロジェクトを放棄してから3年後に、支払いにStablecoinsを使用して、潜在的なリターンを示すAMIを合図するために、Stablecoinsを使用するために、Crypto企業と予備協議を行っていると伝えられています。

IT Info

Googleはグローバルビジネスユニットの仕事を削減します

Googleは、グローバルビジネス組織から約200人の従業員を除外し、AI投資とオペラに優先順位を付けているため、大手技術者全体で労働力調整の傾向を継続しています

IT Info

Google Chromeは、Gemini NanoモデルでオンデバイスAI詐欺シールドを取得します

Googleは、Gemini Nano AIモデルを、オンデバイス詐欺検出のためにChromeデスクトップ(V137+)に直接統合し、ユーザーのリアルタイムセキュリティとプライバシーを強化します。 Google Chromeの投稿

    Latest Windows News and Guides! Check it out comfortably in one place!