Microsoft Exchange 遠程代碼執行漏洞的緊急預警
發布時間:2022-03-15
點擊數:
一、安全預警
近期,發現 Microsoft Exchange 存在遠程代碼執行漏洞。E xchange Server 是微軟公司的一套電子郵件服務組件,是個消息 與協作系統,適合有各種協作需求的用戶使用。應用范圍較廣, 因此威脅影響范圍較大。 請各重點單位高度重視,加強網絡安全防護,切實保障網絡 系統安全穩定運行。
二、事件信息
(一)事件概要
事件名稱:Microsoft Exchange 遠程代碼執行漏洞
CVE 編號:CVE-2022-23277
威脅類型:遠程代碼執行
威脅等級:高
受影響的應用版本:Exchange Server 2013 Exchange Server 2016 Exchange Server 2019
(二)漏洞描述
經過身份驗證的攻擊者可以利用該漏洞在 Exchange Server 上執行任意代碼。
(三)影響范圍
Exchange Server 2013
Exchange Server 2016
Exchange Server 2019
三、防范建議
(一)解決方案
官方已發布安全補丁,請及時下載更新,下載地址:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-23277
四、應急處置建議
一旦發現系統中存在漏洞被利用的情況,請第一時間通知我司,同時開展以下緊急處置:
一是立即斷開被入侵的主機系統的網絡連接,防止進一步危害;
二是留存相關日志信息;
三是通過“解決方案”加固系統并通過檢查確認無相關漏洞后再恢復網絡連接