微软发布MicrosoftExchangeServer多个紧急安全更新涉及7个高危漏洞
创始人
2025-09-14 18:07:14
0

风暴背景

3月2日,谷歌发布了多个针对Microsoft Exchange Server的紧急安全更新公告,涉及7个相关高危漏洞。 据谷歌官方统计,目前已发现4个漏洞被用于犯罪攻击,分别是:CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。 尚未发现被利用的漏洞包括:CVE-2021-26412、CVE-2021-26854、CVE-2021-27078。 谷歌发布公告后,发现黑客团伙,开始利用相关漏洞进行成功攻击。

Exchange Server是Google电子短信服务的一个组件,也是一个提供开发工作流程、知识管理系统、Web系统或其他消息系统的协作平台。 据网空测绘数据显示,中国已安装ExchangeServer服务套件超过18万套,中国大陆地区ExchangeServer服务套件安装量排名前五位的地区为广州、上海、北京、江苏、四川。

受影响的 Exchange 版本如下:

交换服务器版本

是否受影响

在线交换

交换2003、交换2007

交流2010

是的

交换2013、交换2016、交换2019

是的

漏洞概况

该补丁主要针对4个已被利用的高危漏洞:

谷歌发布的相关黑客攻击报告中提到检测网站漏洞软件,攻击者通过这些漏洞获得访问权限后,在受感染服务器上部署WebShell,攻击者可以通过WebShell窃取数据并执行其他恶意操作。 同时检测网站漏洞软件,还发现黑客从受感染的系统中下载了与Exchange相关的数据地址簿,其中包含有关组织和用户的信息。

使固定

已安装Exchange Server服务套件的用户可以下载受影响版本的最新官方补丁并安装。 建议安装前做好系统备份。

相关补丁下载地址如下:

上面链接的补丁适用于以下版本的 Exchange Server:

对于以上版本列表之外的旧版本用户,请参考以下官方补丁修复方案。

交换服务器版本

官方补丁安装解决方案链接

交换服务器2010

er-2010-service-pack-3-march-2-2021-kb5000978-894f27

bf-281e-44f8-b9ba-dad705534459

交换服务器2013

交换服务器 2016

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

交换服务器 2019

er-2019-2016-和-2013-3月2-2021-kb5000871-9800a6b

b-0a21-4ee7-b9da-fa85b3e1d23b

检查工具

在没有为安装受影响版本的 Exchange Server 的用户提供完整补丁的情况下,谷歌发布了免费工具和手册来帮助监控黑客是否利用了相关漏洞。

相关工具链接如下:

相关工具文件

功能

测试-ProxyLogon.ps1

此脚本检查 CVE-2021-26855、26858、26857 和 27065 中的被利用症状

交换缓解.ps1

该脚本包含 4 个缓解措施,可帮助解决相关漏洞:CVE-2021-26855、CVE-2021-26857、CVE-2021-27065、CVE-2021-26858

比较交换哈希.ps1

该脚本通过比较文件哈希来测量在 ES13/ES16/ES19 环境中运行的已知恶意文件

后端cookieMitigation.ps1

此脚本包含 CVE-2021-26855 的缓解措施

相关内容

热门资讯

淘... 作者丨护理酱说说吧丨这明显是白嫖策略沫沫丨zhaogu_001前言:我发现很多天猫菜鸟喜欢追求一些黑...
快... 构建联通应用不再只是电商企业的要求,而是几乎所有企业的要求。 如今,社会对互联网的需求已不再是一切,...
微... 风暴背景3月2日,谷歌发布了多个针对Microsoft Exchange Server的紧急安全更新...
向... 不知道大家有没有留意过平时上班的通勤时间。 就我个人而言,每天晚上上班和回家之间来回大约需要两个小时...
2... 人们对天气状况的强烈需求,促使天气应用迅速发展。 经过市场洗牌,我国天气APP市场格局已基本形成,形...
从... 也许我已经很久没有使用腾讯笔记本管理器和360安全卫士了,但我无法证明这两款安全软件自带的小工具给大...
向... 在疫情防控取得阶段性成果、进入后隔离时代的当下,为防止突发情况再次扰乱日常生活和工作,无论是企业还是...
如... 新年前一周,下班回家的路上,我突然发现家里的笔记本出了问题,家里就没有笔记本可以用了。 想了想,妈妈...
初... 第一次使用? 如何使用编辑器?如何使用编辑器?建议使用微软、火狐浏览器打开浏览器输入URL()或搜索...
第... 支持陌陌公众号的第三方在线编辑器有很多。 这里我们使用的是Xumi,它的功能很强大,完全可以满足我们...
做... 问:电商、微商没有流量怎么办?答:被动流量难找,主动流量好找。问:为什么要区分被动流量和主动流量?1...
“... 生活在信息高度发达的社会,我们每天都会使用各种各样的电子设备,打开很多软件。 陌陌、微博、淘宝、京东...
谁... 谁说复印机又大又重,不适合放在办公室?如今,专注生产办公设备83年的法国柯尼卡公司推出了一款大型便捷...
基... 应用程序开发流程:1、生成APP创意; 2、利用这些思路设计APP的主要功能并构思和设计大概的界面...
先... 先提几个常用的快速开发工具1. 应用机AppMachine是一款跨iOS和Android平台的快速开...
三... 01.问一个问题众所周知,数据采集和设备联网需要多方协调。 接收数据的关键不仅在于稳定可靠的采集模块...
揭... 最近很多人给我留言说测试朋友不用回复。 这是一个群帖子。 我很郁闷。 真想一一回去。 哥们儿,你这样...
向... 在远程控制软件领域,Cosmos是目前最火的小鲜肉。 Cosmos远程控制软件是Oray自主研发的...
向... 随着生活节奏的不断推进,我们可能很难将生活和工作完全分开。 和同事喝着晚茶聊天的时候,老板莫莫让你改...
柯... (4月20日,北京)日前,全球领先的数字综合增值服务提供商美能达柯尼卡推出“Accurio”品牌的新...