漏洞更新 - 微軟 Exchange 伺服器發現嚴重漏洞CVE-2024-21410,全球數萬台伺服器遭受影響
微軟 Exchange 伺服器發現嚴重漏洞CVE-2024-21410,全球數萬台伺服器遭受影響
一、摘要
微軟近期修補了一個影響 Exchange Server 的嚴重安全漏洞 (CVE-2024-21410),允許遠端攻擊者在未經身份驗證的情況下發起 NTLM 中繼攻擊。具知名非營利資安組織Shadowserver統計,全球前20名嚴重受影響的國家包括:德國、美國、英國、法國等(其中台灣也排在第16名)(圖一)。由於攻擊者已開始利用此漏洞,估計有 97,000 台 Exchange 伺服器受此漏洞影響,其中 28,500 台已確認存在漏洞。
二、存在風險
- 嚴重漏洞識別碼說明:
- CVE-2024-21410:
- 提升在系統中的權限,取得機敏資訊。
- 中繼 NTLM 憑證,以受害者的身分執行惡意操作。
- 攻擊目標系統,可能導致資料外洩、服務中斷甚至系統被劫持。
三、建議改善措施:
- 立即安裝 Exchange Server 2019 Cumulative Update 14 (CU14) 補丁,其中包含針對 CVE-2024-21410 的修補程式。
- 導入雲智維服務,透過雲智維智慧分析平台納管Exchange 伺服器進行監控分析,即時發現設備中的異常活動。
- 定期備份重要資料並確保備份安全。
情資報告連結: