Большинство организаций не исправили ошибку CVE-2020-0688 в Microsoft Exchange. Организации откладывают исправление ошибки Microsoft Exchange Server (CVE-2020-0688), которую Microsoft исправила с помощью обновлений Patch Day, выпущенных в феврале 2020 года. Ошибка CVE-2020-0688 находится в компоненте панели управления Exchange (ECP), основная причина проблемы заключается в том, что серверам Exchange не удается правильно создать уникальные ключи во время установки. Эксперты не предоставили подробную информацию об участниках угрозы, которые используют эту уязвимость, ссылается на источник DOD, в котором злоумышленники принадлежат к известным группам APT. «Знание ключа проверки позволяет аутентифицированному пользователю с почтовым ящиком передавать произвольные объекты для десериализации веб-приложением, которое работает как SYSTEM». Удаленный злоумышленник, прошедший проверку подлинности, может использовать уязвимость CVE-2020-0688 для выполнения произвольного кода с привилегиями SY
Большинство организаций не исправили ошибку CVE-2020-0688 в Microsoft Exchange.
20 марта 202020 мар 2020
545
2 мин