微软要求所有本地部署的 Exchange Server 管理员尽快安装 v2 安全更新,以修复多个高危提权漏洞。此次更新涉及多个 CVSS 评分超过 9.0 的安全缺陷,攻击者可利用漏洞获取系统最高权限。
漏洞影响范围
受影响的版本覆盖 Exchange Server 2016 和 2019 的所有当前支持版本。漏洞可能导致未授权访问,进而引发横向渗透和完整系统控制。
更新部署紧急性
由于相关漏洞已被公开披露,微软强烈建议管理员立即部署 v2 安全更新。延迟处理可能导致网络环境遭受破坏,尤其是暴露在公网的服务器实例。
操作指引与注意事项
管理员需通过服务器管理器下载并应用更新包,完成后重启相关服务并验证配置状态。建议优先更新边缘传输和客户端访问角色,减少潜在攻击面。
via Neowin