0

Exchange Server 管理员须安装 v2 安全更新以修复提权漏洞

微软要求所有本地部署的 Exchange Server 管理员尽快安装 v2 安全更新,以修复多个高危提权漏洞。此次更新涉及多个 CVSS 评分超过 9.0 的安全缺陷,攻击者可利用漏洞获取系统最高权限。

漏洞影响范围

受影响的版本覆盖 Exchange Server 2016 和 2019 的所有当前支持版本。漏洞可能导致未授权访问,进而引发横向渗透和完整系统控制。

更新部署紧急性

由于相关漏洞已被公开披露,微软强烈建议管理员立即部署 v2 安全更新。延迟处理可能导致网络环境遭受破坏,尤其是暴露在公网的服务器实例。

操作指引与注意事项

管理员需通过服务器管理器下载并应用更新包,完成后重启相关服务并验证配置状态。建议优先更新边缘传输和客户端访问角色,减少潜在攻击面。

via Neowin

0 评论
最旧
最新 最多投票
0
希望看到您的想法,请您发表评论x