微软发布MicrosoftExchangeServer多个紧急安全更新涉及7个高危漏洞
创始人
2025-09-14 18:07:14
0

风暴背景

3月2日,谷歌发布了多个针对Microsoft Exchange Server的紧急安全更新公告,涉及7个相关高危漏洞。 据谷歌官方统计,目前已发现4个漏洞被用于犯罪攻击,分别是:CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。 尚未发现被利用的漏洞包括:CVE-2021-26412、CVE-2021-26854、CVE-2021-27078。 谷歌发布公告后,发现黑客团伙,开始利用相关漏洞进行成功攻击。

Exchange Server是Google电子短信服务的一个组件,也是一个提供开发工作流程、知识管理系统、Web系统或其他消息系统的协作平台。 据网空测绘数据显示,中国已安装ExchangeServer服务套件超过18万套,中国大陆地区ExchangeServer服务套件安装量排名前五位的地区为广州、上海、北京、江苏、四川。

受影响的 Exchange 版本如下:

交换服务器版本

是否受影响

在线交换

交换2003、交换2007

交流2010

是的

交换2013、交换2016、交换2019

是的

漏洞概况

该补丁主要针对4个已被利用的高危漏洞:

谷歌发布的相关黑客攻击报告中提到检测网站漏洞软件,攻击者通过这些漏洞获得访问权限后,在受感染服务器上部署WebShell,攻击者可以通过WebShell窃取数据并执行其他恶意操作。 同时检测网站漏洞软件,还发现黑客从受感染的系统中下载了与Exchange相关的数据地址簿,其中包含有关组织和用户的信息。

使固定

已安装Exchange Server服务套件的用户可以下载受影响版本的最新官方补丁并安装。 建议安装前做好系统备份。

相关补丁下载地址如下:

上面链接的补丁适用于以下版本的 Exchange Server:

对于以上版本列表之外的旧版本用户,请参考以下官方补丁修复方案。

交换服务器版本

官方补丁安装解决方案链接

交换服务器2010

er-2010-service-pack-3-march-2-2021-kb5000978-894f27

bf-281e-44f8-b9ba-dad705534459

交换服务器2013

交换服务器 2016

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

交换服务器 2019

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

检查工具

在没有为安装受影响版本的 Exchange Server 的用户提供完整补丁的情况下,谷歌发布了免费工具和手册来帮助监控黑客是否利用了相关漏洞。

相关工具链接如下:

相关工具文件

功能

测试-ProxyLogon.ps1

此脚本检查 CVE-2021-26855、26858、26857 和 27065 中的被利用症状

交换缓解.ps1

该脚本包含 4 个缓解措施,可帮助解决相关漏洞:CVE-2021-26855、CVE-2021-26857、CVE-2021-27065、CVE-2021-26858

比较交换哈希.ps1

该脚本通过比较文件哈希来测量在 ES13/ES16/ES19 环境中运行的已知恶意文件

后端cookieMitigation.ps1

此脚本包含 CVE-2021-26855 的缓解措施

相关内容

热门资讯

软... 软件合集,ys下饭神器,速度收藏,你懂的! , 发表于2023-12-14 23:23...
高... “龙华是深圳的产业大区,是粤港澳大湾区规划中珠江东岸万亿级电子信息产业集群承载区、广东省人工智能高端...
哔... 除了哔咔,平常有整理一些实用方便的软件,每天也会在下面这个公众号分享~后台回复需要的软件名称即可软件...
这... ▼立即加星标,每天看好文▼12微信更改了公众号的推送规则,为避免错过公众号的消息,小伙伴们点击上方“...
【... 2023年12月13日,信息管理学院在五号会议室开展 “软件与系统系专业讲解”的分享会。此次活动邀请...
耳... 购买耳机时,很多事情看似神秘,但实际上很多都是商家欺骗消费者的手段。 我们想一想,我们在购买耳机的时...
W... 如今短视频非常流行。 如果我每天不看他们几个小时,我就会浑身不舒服。 有和我一样的人吗?短视频不仅帮...
好... 简单来说,录屏就是对屏幕进行录制。 那么你知道有哪些好用的屏幕录制软件吗?我以前从事新媒体运营,接触...
国... 随着计算机技术的快速发展和广泛普及,业务处理信息化已渗透到各行各业的工作中。 在图书馆管理领域,“数...
安... AirPods一直被很多消费者公认为最好、最受欢迎的耳机。 部分用户已经从iPhone手机转向安卓手...
电... 我们在上网课、视频会议等过程中通常都需要录屏来记录重要的内容,但是电脑和手机的录屏功能还不够完善,无...
答... 大家好,我的名字是黛西。这几天,我的手机经常提醒我系统内部空间不足。从几十个软件中,仔细对比,除了必...
如... 粉丝还有新福利:工业、市场、道路交通、建筑、水利等工程行业的BIM软件均可申请体验正版!今天给大家带...
护... 艺卓显示器有很多系列。 您可能更熟悉 ColorEdge 专业色彩管理显示器系列。 事实上,EIZO...
W... Win10预览版10532的界面变化比较明显,主要体现在右键菜单上。 总体来说,该版本的右键菜单间距...
眼... ·这是眼镜店专用软件,已升级至6:00。 其功能主要分为七个模块。 第一个是功能的展示。 我们稍后将...
不... Office插件的最后一次更新是在2023年6月8日。这么久没有更新了,但它实际上是在构建更广泛的基...
标... 当前的营销趋势很普遍。 追求所谓“口红效应”、“网红带货”的快速消费品不少木工雕刻机软件教程,而注重...
淘... 动态评分是买家对交易成功后卖家产品与描述相符、卖家服务态度、卖家发货速度、物流公司服务四项的评分。 ...
有... 有一天,我和一个朋友出去玩。 我们都是视力障碍者。 我们边走边讨论如何找到路。我:你有没有因为找不到...