产业观察🔥7.0
Microsoft Exchange漏洞允许黑客读取组织内所有邮箱,请立即打补丁
原标题: Microsoft Exchange漏洞允许黑客读取组织内所有邮箱,请立即打补丁
📋总体概括
微软披露并修复了Exchange Server 2016与2019中的一个高危漏洞,攻击者可利用该缺陷越权读取整个组织内任意用户的邮箱内容。漏洞影响仍在使用本地部署Exchange的企业用户,微软已发布补丁,安全界敦促各组织尽快安装修复,避免邮件数据被大规模窃取。此类漏洞一旦被利用,危害远超单账户泄露,等于攻破企业通信中枢。
⚡关键信息
- ▸受影响版本为Microsoft Exchange Server 2016和2019
- ▸漏洞允许攻击者跨组织读取任意邮箱内容
- ▸微软已发布补丁修复该漏洞
- ▸使用本地部署Exchange的企业需尽快打补丁
🔥犀利点评
又见Exchange漏洞。这家公司近年被本地版安全问题的名声拖累得够呛,规律几乎是固定的:漏洞披露、补丁上线、但总有企业拖几个月不打,最后被勒索或窃密。说到底,本地部署的安全责任全在用户自己,而大多数企业IT团队根本扛不住这种持续打地鼠。该漏洞的杀伤点在于跨邮箱读取,一破全破。没打补丁的,今天就打;打不了的,考虑上云或换方案吧。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →