Microsoft Exchange подвержен четырем уязвимостям нулевого дня, которые злоумышленники могут удаленно использовать для выполнения произвольного кода или раскрытия конфиденциальной информации на затронутых установках. Уязвимости "нулевого дня" были раскрыты специалистами инициативы Zero Day Initiative (ZDI) компании Trend Micro, которые сообщили о них в Microsoft 7 и 8 сентября 2023 года. Несмотря на то, что Microsoft подтвердила сообщение, ее инженеры по безопасности решили, что дефекты не настолько серьезны, чтобы гарантировать их немедленное устранение, и отложили исправления на более поздний срок. Компания ZDI не согласилась с таким ответом и решила опубликовать дефекты под собственными идентификаторами отслеживания, чтобы предупредить администраторов Exchange о рисках безопасности. Краткое описание дефектов приведено ниже: Все эти уязвимости требуют аутентификации для эксплуатации, что снижает их рейтинг серьезности по шкале CVSS до 7.1-7.5. Более того, требование аутентификации явл
Новые "нулевые дни" в Microsoft Exchange позволяют проводить атаки RCE, кражу данных
20 ноября 202320 ноя 2023
5
3 мин