微软发布MicrosoftExchangeServer多个紧急安全更新涉及7个高危漏洞
创始人
2025-09-14 18:07:14
0

风暴背景

3月2日,谷歌发布了多个针对Microsoft Exchange Server的紧急安全更新公告,涉及7个相关高危漏洞。 据谷歌官方统计,目前已发现4个漏洞被用于犯罪攻击,分别是:CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。 尚未发现被利用的漏洞包括:CVE-2021-26412、CVE-2021-26854、CVE-2021-27078。 谷歌发布公告后,发现黑客团伙,开始利用相关漏洞进行成功攻击。

Exchange Server是Google电子短信服务的一个组件,也是一个提供开发工作流程、知识管理系统、Web系统或其他消息系统的协作平台。 据网空测绘数据显示,中国已安装ExchangeServer服务套件超过18万套,中国大陆地区ExchangeServer服务套件安装量排名前五位的地区为广州、上海、北京、江苏、四川。

受影响的 Exchange 版本如下:

交换服务器版本

是否受影响

在线交换

交换2003、交换2007

交流2010

是的

交换2013、交换2016、交换2019

是的

漏洞概况

该补丁主要针对4个已被利用的高危漏洞:

谷歌发布的相关黑客攻击报告中提到检测网站漏洞软件,攻击者通过这些漏洞获得访问权限后,在受感染服务器上部署WebShell,攻击者可以通过WebShell窃取数据并执行其他恶意操作。 同时检测网站漏洞软件,还发现黑客从受感染的系统中下载了与Exchange相关的数据地址簿,其中包含有关组织和用户的信息。

使固定

已安装Exchange Server服务套件的用户可以下载受影响版本的最新官方补丁并安装。 建议安装前做好系统备份。

相关补丁下载地址如下:

上面链接的补丁适用于以下版本的 Exchange Server:

对于以上版本列表之外的旧版本用户,请参考以下官方补丁修复方案。

交换服务器版本

官方补丁安装解决方案链接

交换服务器2010

er-2010-service-pack-3-march-2-2021-kb5000978-894f27

bf-281e-44f8-b9ba-dad705534459

交换服务器2013

交换服务器 2016

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

交换服务器 2019

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

检查工具

在没有为安装受影响版本的 Exchange Server 的用户提供完整补丁的情况下,谷歌发布了免费工具和手册来帮助监控黑客是否利用了相关漏洞。

相关工具链接如下:

相关工具文件

功能

测试-ProxyLogon.ps1

此脚本检查 CVE-2021-26855、26858、26857 和 27065 中的被利用症状

交换缓解.ps1

该脚本包含 4 个缓解措施,可帮助解决相关漏洞:CVE-2021-26855、CVE-2021-26857、CVE-2021-27065、CVE-2021-26858

比较交换哈希.ps1

该脚本通过比较文件哈希来测量在 ES13/ES16/ES19 环境中运行的已知恶意文件

后端cookieMitigation.ps1

此脚本包含 CVE-2021-26855 的缓解措施

相关内容

热门资讯

电... Tajima制版软件简明教程第一节 电脑绣花制版基础知识1. 设计编辑器和设计浏览器:花样编辑器是电...
探... 简介:本文将探讨Inkscape的另一个扩展功能:用于刺绣设计的Ink/Stitch。字数:5721...
经... 每一个成功的房地产经纪人都需要不断地碰壁、失败、再尝试。经纪人是永久的,而客户是暂时的。经纪人永远在...
补... 【前言】补充一些昨天的配置列表中没有出现的缺失配置。对于喜欢大品牌的粉丝,我会给予一些考虑,就是多给...
大... 据说…听说你进技术部的话会有前辈帮你做灯光的。听说你进技术部的时候,你的前辈会拿着斯坦尼康一直追着你...
中... 中信证券:今年第二轮上涨行情将在二季度开启流动性总体宽松的环境下,政策对基本面的支持是市场的核心驱动...
腾... 2017年8月28日,腾讯TGP平台(腾讯游戏平台)发布官方公告:TGP品牌升级为腾讯WeGame,...
刷... 购物“扫脸”支付、“扫脸”解锁手机、进小区“扫脸”开门、坐高铁“扫脸”……如今,越来越多的事情可以通...
异... 1.远程网络北瑞蒲公英推出了一款新型号X5Pro,将上一代X5的无线规格从AX1800升级到了AX3...
建... 2023年9月1日,由达实智能主办的“协同创新,共创可体验智慧空间”第四期学习研讨会顺利召开,近百位...
琼海订购贵金属投资骗局,商城订...   网上宣传的琼海订购APP炒贵金属能赚钱是真的?投资者在琼海订购APP上亏钱了该怎么办?琼海订购A...
全新淘金APP为什么一直亏钱,...   全新淘金APP的现货订购是骗局?投资者该怎么追回自己的交易损失?现在网上各种投资软件,宣传的小投...
从... 大一的时候就开始接触C语言的网络编程,socket,bind,listen,accpet,recv,...
宝... 文字 | 秘诀我到闺蜜家做客,发现闺蜜正在拖地教宝宝学说话的软件,一岁的宝宝坐在角落的游戏垫上玩玩具...
黑... 黑鸟自行车专业骑行服务APP天气越来越冷了,大部分骑行爱好者,尤其是北方的骑行爱好者,冬天里苦于户外...
广... 背景:我在广东某三线城市一家小公司上班,公司成立于2012年,虽然各项福利都不错,但办公电脑从201...
如... 1.如何使用遥控器?对准DVR面板,操作遥控器遥控器配置成功后,DVR 前面板状态灯变为绿色,再次按...
中... 北京时间8月17日12时11分,捷龙一号运载火箭在酒泉卫星发射中心成功发射,以“一箭三星”的方式将三...
R... 2020 年年中,Tech Video 体验了几款采用 16 英寸显示屏的游戏笔记本。当时我们判断,...
茅... 茅台微信小程序现已上线咖啡产品微软向美国政府机构开放GPT-4大型模型加州神童 14 岁成为 Spa...