APP下载

骇客正在扫描微软Exchange服务器漏洞,还没修补的请尽快

消息来源:baojiabao.com 作者: 发布时间:2026-08-03

报价宝综合消息骇客正在扫描微软Exchange服务器漏洞,还没修补的请尽快

Zero Day Initiative(ZDI)揭露影响Exchange服务器的CVE-2020-0688漏洞细节以及开采程序。图片来源/zero day initiative (https://bit.ly/3a6JDdq)

资安研究人员Kevin Beaumont在周三(2/26)警告,他发现有人在网络上大量扫描微软于本月修补的CVE-2020-0688安全漏洞,该漏洞攸关Microsoft Exchange服务器,呼吁Exchange用户应尽速修补。

CVE-2020-0688漏洞肇因于Exchange服务器在安装时没能妥善建立唯一金钥,将允许具备该知识及信箱的授权用户以系统权限传递任意物件,属于远端程式攻击漏洞,该漏洞影响Microsoft Exchange Server 2010 SP3、Microsoft Exchange Server 2013、Microsoft Exchange Server 2016与Microsoft Exchange Server 2019,但只被微软列为重要(Important)等级的风险。

尽管目前资安研究人员只发现锁定该漏洞的扫描行为,并未看到实际的开采行动,但日前Zero Day Initiative(ZDI)不只揭露了CVE-2020-0688漏洞的细节,还公布开采程序。

ZDI解释,根据微软的说法,骇客可传递一个特制的电子邮件到含有漏洞的Exchange服务器上,就能造成内存毁损并展开攻击;但具体而言,此一漏洞藏匿在Exchange的控制板(ECP)元件上,它的本质非常简单,因为它不是在安装时随机产生金钥,而是所有的Exchange Server都在web.config中,存有同样的验证金钥与解密金钥值。使用静态金钥的结果,即是让骇客能够在服务器上执行任意的.NET程式码。

Beaumont指出,虽然微软只将该漏洞列为重要等级,但假使企业或组织的Exchange服务器直接连上了网络,那么这便是个重大(Critical)漏洞了,预期在未来几个月,就会看到勒索软件集团针对该漏洞展开攻击。

2020-02-28 00:55:00

相关文章