一、背景介紹
微軟發布安全更新公告,修復了其電子郵件服務組件Exchange的4個遠程命令執行高危漏洞(CVE-2021-28480、CVE-2021-28481、CVE-2021-28482 、CVE-2021-28483)。
1.1漏洞描述
攻擊者利用這些漏洞能夠在未經身份驗證的情況下,無需用戶交互遠程執行任意命令。
1.2漏洞編號
CVE-2021-28480
CVE-2021-28481
CVE-2021-28482
CVE-2021-28483
1.3漏洞等級
高危
二、修復建議
2.1 受影響版本
Exchange Server 2013 Cumulative Update 23
Exchange Server 2016 Cumulative Update 20
Exchange Server 2016 Cumulative Update 19
Exchange Server 2019 Cumulative Update 9
Exchange Server 2019 Cumulative Update 8
2.2 修復建議
請各單位排查是否部署了受漏洞影響的Exchange產品,及時安裝官方補丁,修復漏洞,以免發生安全事件。
補丁安裝鏈接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-28480
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-28481
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-28482
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021