微软发布MicrosoftExchangeServer多个紧急安全更新涉及7个高危漏洞
创始人
2025-09-14 18:07:14
0

风暴背景

3月2日,谷歌发布了多个针对Microsoft Exchange Server的紧急安全更新公告,涉及7个相关高危漏洞。 据谷歌官方统计,目前已发现4个漏洞被用于犯罪攻击,分别是:CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。 尚未发现被利用的漏洞包括:CVE-2021-26412、CVE-2021-26854、CVE-2021-27078。 谷歌发布公告后,发现黑客团伙,开始利用相关漏洞进行成功攻击。

Exchange Server是Google电子短信服务的一个组件,也是一个提供开发工作流程、知识管理系统、Web系统或其他消息系统的协作平台。 据网空测绘数据显示,中国已安装ExchangeServer服务套件超过18万套,中国大陆地区ExchangeServer服务套件安装量排名前五位的地区为广州、上海、北京、江苏、四川。

受影响的 Exchange 版本如下:

交换服务器版本

是否受影响

在线交换

交换2003、交换2007

交流2010

是的

交换2013、交换2016、交换2019

是的

漏洞概况

该补丁主要针对4个已被利用的高危漏洞:

谷歌发布的相关黑客攻击报告中提到检测网站漏洞软件,攻击者通过这些漏洞获得访问权限后,在受感染服务器上部署WebShell,攻击者可以通过WebShell窃取数据并执行其他恶意操作。 同时检测网站漏洞软件,还发现黑客从受感染的系统中下载了与Exchange相关的数据地址簿,其中包含有关组织和用户的信息。

使固定

已安装Exchange Server服务套件的用户可以下载受影响版本的最新官方补丁并安装。 建议安装前做好系统备份。

相关补丁下载地址如下:

上面链接的补丁适用于以下版本的 Exchange Server:

对于以上版本列表之外的旧版本用户,请参考以下官方补丁修复方案。

交换服务器版本

官方补丁安装解决方案链接

交换服务器2010

er-2010-service-pack-3-march-2-2021-kb5000978-894f27

bf-281e-44f8-b9ba-dad705534459

交换服务器2013

交换服务器 2016

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

交换服务器 2019

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

检查工具

在没有为安装受影响版本的 Exchange Server 的用户提供完整补丁的情况下,谷歌发布了免费工具和手册来帮助监控黑客是否利用了相关漏洞。

相关工具链接如下:

相关工具文件

功能

测试-ProxyLogon.ps1

此脚本检查 CVE-2021-26855、26858、26857 和 27065 中的被利用症状

交换缓解.ps1

该脚本包含 4 个缓解措施,可帮助解决相关漏洞:CVE-2021-26855、CVE-2021-26857、CVE-2021-27065、CVE-2021-26858

比较交换哈希.ps1

该脚本通过比较文件哈希来测量在 ES13/ES16/ES19 环境中运行的已知恶意文件

后端cookieMitigation.ps1

此脚本包含 CVE-2021-26855 的缓解措施

相关内容

热门资讯

B... #01大地图简介成都大图数据处理有限公司(简称“大图”)成立于2014年,是国内一家基础软件研发公司...
怎... 随着手机用户数量的不断增加,手机网站不再局限于WAP。 它们的表现形式基本上与互联网计算机站点接近,...
搭... 如果你想知道自己的网速能跑多快,就需要使用网速测量软件。 但不同测速软件的测试结果可能会有所不同。 ...
2... 然而,市场上有如此多的选择,因此很难决定购买哪款平板电脑。 下面,我们就为您全面介绍2020年最佳平...
推... 在日常工作中,我们经常会遇到将PDF转换为Word文档的情况。 如果需要转换的文件较多,又不想花钱的...
神... 说起Office软件,我想最常用的就是微软Office和国产的WPS Office。 这两款办公软件...
个... 随着社交网络的发展,我们越来越需要一个工具来监督我们的工作、记录我们的生活和学习。 但在豆瓣、简书、...
俄... 地球上有三个雷区是绝对不能碰的:俄罗斯禁酒、中国贩毒、美国逃税。 在美国,你也许可以智取CIA、戏弄...
3... 模式容易复制,竞争激烈,所以品牌影响力和用户活跃度更重要。 我们需要更好的客户体验、更具竞争力的价格...
O... [下载链接]:软件说明Origin 是 Windows 操作系统中使用的数据和科学图形数值分析软件。...
C... 1. 清理我的电脑作为一款清理电脑垃圾的软件,CleanMyPC并不像一些流氓软件。 电脑运行一段时...
W... Word转PDF最好的免费软件有哪些?这些Word转PDF软件值得收藏在日常生活中,大家经常使用Wo...
(... 阅读本文前,请先点击“关注”,这不仅方便您的讨论和分享,还能给您不一样的参与感。 感谢您的支持。【介...
4... 据中国软件信息网4月21日报道,BigData-Research(BDR)最新发布的《2015年4月...
常... 随着技术的不断发展,3D建模技术已经成为各个行业的重要组成部分,如影视、游戏、建筑、工业设计等领域。...
“... ‍‍▼据《新西兰先驱报》报道,新西兰食品价格年增长率达到10.1%,创14年来新高。新西兰统计局数据...
国... 在国家和社会推动的各项建设事业中,在人民群众的日常生活中,始终离不开“税”字。 可以说,税收的基础和...
“... 大家好,我叫大卫。您的电脑上安装了“计算机管理器”吗? 您是否总是因为电脑上没有管家软件而感到不安?...
2... 2分钟教你如何选择合适的激光打标机。今天我就告诉大家如何选择激光打标机。 我们的光纤激光打标机目前市...
使... 很多客户在使用雕刻机时都会遇到断刀的情况,大部分是由于使用不熟练、操作不当造成的。 也有少部分顾客出...