微软发布MicrosoftExchangeServer多个紧急安全更新涉及7个高危漏洞
创始人
2025-09-14 18:07:14
0

风暴背景

3月2日,谷歌发布了多个针对Microsoft Exchange Server的紧急安全更新公告,涉及7个相关高危漏洞。 据谷歌官方统计,目前已发现4个漏洞被用于犯罪攻击,分别是:CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。 尚未发现被利用的漏洞包括:CVE-2021-26412、CVE-2021-26854、CVE-2021-27078。 谷歌发布公告后,发现黑客团伙,开始利用相关漏洞进行成功攻击。

Exchange Server是Google电子短信服务的一个组件,也是一个提供开发工作流程、知识管理系统、Web系统或其他消息系统的协作平台。 据网空测绘数据显示,中国已安装ExchangeServer服务套件超过18万套,中国大陆地区ExchangeServer服务套件安装量排名前五位的地区为广州、上海、北京、江苏、四川。

受影响的 Exchange 版本如下:

交换服务器版本

是否受影响

在线交换

交换2003、交换2007

交流2010

是的

交换2013、交换2016、交换2019

是的

漏洞概况

该补丁主要针对4个已被利用的高危漏洞:

谷歌发布的相关黑客攻击报告中提到检测网站漏洞软件,攻击者通过这些漏洞获得访问权限后,在受感染服务器上部署WebShell,攻击者可以通过WebShell窃取数据并执行其他恶意操作。 同时检测网站漏洞软件,还发现黑客从受感染的系统中下载了与Exchange相关的数据地址簿,其中包含有关组织和用户的信息。

使固定

已安装Exchange Server服务套件的用户可以下载受影响版本的最新官方补丁并安装。 建议安装前做好系统备份。

相关补丁下载地址如下:

上面链接的补丁适用于以下版本的 Exchange Server:

对于以上版本列表之外的旧版本用户,请参考以下官方补丁修复方案。

交换服务器版本

官方补丁安装解决方案链接

交换服务器2010

er-2010-service-pack-3-march-2-2021-kb5000978-894f27

bf-281e-44f8-b9ba-dad705534459

交换服务器2013

交换服务器 2016

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

交换服务器 2019

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

检查工具

在没有为安装受影响版本的 Exchange Server 的用户提供完整补丁的情况下,谷歌发布了免费工具和手册来帮助监控黑客是否利用了相关漏洞。

相关工具链接如下:

相关工具文件

功能

测试-ProxyLogon.ps1

此脚本检查 CVE-2021-26855、26858、26857 和 27065 中的被利用症状

交换缓解.ps1

该脚本包含 4 个缓解措施,可帮助解决相关漏洞:CVE-2021-26855、CVE-2021-26857、CVE-2021-27065、CVE-2021-26858

比较交换哈希.ps1

该脚本通过比较文件哈希来测量在 ES13/ES16/ES19 环境中运行的已知恶意文件

后端cookieMitigation.ps1

此脚本包含 CVE-2021-26855 的缓解措施

相关内容

热门资讯

手... 过去,手机只是一种通讯工具,但现在,手机已经成为外出必备物品。 甚至有人调侃说手机互联软件,手机不但...
两... 你好! 大家好,这里是每天晚上分享一点办公方法的小F!作为一名资深“工人”,小F每天并不需要处理太多...
数... 一、系统特点●控制轴数:单轴;●指令特点:任意可编程(可实现各种复杂运算:定位控制和非定位控制);●...
如... 许多 Netgear 路由器产品仍然受第三方路由器固件支持。 从网上搜索,发现一位名叫孔大师()的日...
享... 我们每天行走在拥挤喧闹的人群中,有时真想逃离这喧嚣,去一个荒岛,享受孤独,融入大自然。 显然,大多数...
装... 1.酷家乐/爱芙窝操作难度:★★细度:★★酷家乐是门槛最低的家装软件,适合小白操作,有网页版kuji...
E... 毫无疑问,目前TWS无线蓝牙音箱市场已经非常成熟。 在电商平台上,可以以此为关键词搜索到相当多的产品...
小... 魅族粉丝的狂热从来都不是新闻,给我印象最深的还是我阿姨的。 我姐姐是魅族手机的忠实粉丝。 每一代红米...
华... 华为手机深度清理显存的窍门就在这里。 释放几个G空间真是太好了。作为深受消费者喜爱的智能手机品牌,华...
易... 随着外国人旅游意识的加强,旅游市场逐年繁荣。 国外许多公园现有的管理模式早已远远落后于其旅游业的发展...
好... ChatGPT-4.0通常是直接输入文字生成图片,但是ChatGPT-4.0在国外是不能直接使用的,...
歌... □本报记者 蒋启东4轮门票30秒售空,内场前三排售价近2亿元,连续两座要价15亿元……近日,某知名歌...
夏... 今年,夏普发布了全球首款8K电视,宣告8K时代的到来。 市场分析人士认为,2018年将是8K帧率电视...
a... 从前有一个人,他很喜欢玩游戏。 当他在游戏上看到这些美丽的图画后,他也想尝试画出同样美丽的书法作品,...
A... 优秀的AI智能真无线麦克风软件APP、小程序和网页设计应该能够实时监控麦克风电量、连接状态、音效设置...
乔... OnePlus仍然是我特别关注的麦克风品牌,这家公司的设计非常引人注目。 之前的一加BudsPro的...
雷... 罗技VH300300S虚拟7.1声道RGB游戏麦克风售价149元,已上市。追求游戏的沉浸式体验,降低...
3... 随着笔记本电脑的老化,各种软件和缓存文件会不断积累。 难免会出现一个问题,那就是C盘满了彻底清理系统...
那... 近日诺基亚手机5230手机定位追踪软件,摩托罗拉携新款诺基亚6强势回归手机市场,能否再度崛起? 尚待...
有... 前言惠威近期发布了一款同轴双振膜无线主动降噪耳机,名为LolliPro2。作者立马就买了。 经过一段...