漏洞更新 - 微軟 Exchange 伺服器發現嚴重漏洞CVE-2024-21410,全球數萬台伺服器遭受影響

 

微軟 Exchange 伺服器發現嚴重漏洞CVE-2024-21410,全球數萬台伺服器遭受影響

一、摘要

       微軟近期修補了一個影響 Exchange Server 的嚴重安全漏洞 (CVE-2024-21410),允許遠端攻擊者在未經身份驗證的情況下發起 NTLM 中繼攻擊。具知名非營利資安組織Shadowserver統計,全球前20名嚴重受影響的國家包括:德國、美國、英國、法國等(其中台灣也排在第16名)(圖一)。由於攻擊者已開始利用此漏洞,估計有 97,000 台 Exchange 伺服器受此漏洞影響,其中 28,500 台已確認存在漏洞。

圖一,受CVE-2024-21410影響嚴重的Top20地區
圖一,受CVE-2024-21410影響嚴重的Top20地區(圖片來源:Shadowserver)

、存在風險

  • 嚴重漏洞識別碼說明:
    • CVE-2024-21410:
      • 提升在系統中的權限,取得機敏資訊。
      • 中繼 NTLM 憑證,以受害者的身分執行惡意操作。
      • 攻擊目標系統,可能導致資料外洩、服務中斷甚至系統被劫持。


三、建議改善措施:

  • 立即安裝 Exchange Server 2019 Cumulative Update 14 (CU14) 補丁,其中包含針對 CVE-2024-21410 的修補程式。
  • 導入雲智維服務,透過雲智維智慧分析平台納管Exchange 伺服器進行監控分析,即時發現設備中的異常活動。
  • 定期備份重要資料並確保備份安全。

    情資報告連結:

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->