当前位置: 首页 >> 网络安全 >> 安全预警 >> 正文
网络安全
关于Microsoft Exchange Server远程代码执行漏洞(CVE-2021-42321)的预警提示
发布日期:2021年11月26日 点击次数:

一、漏洞详情

Microsoft Exchange Server是微软公司开发设计的一套电子邮件系统。其除了提供通常的邮件服务功能外,还支持SMTPPOPIMAP4LADPNNTP相关协议,常被用于构建企业、学习的邮件系统或免费邮件系统。

监测发现Microsoft Exchange Server远程代码执行漏洞(CVE-2021-42321)相关利用细节及PoC公开在网络上。经过身份验证的远程攻击者可利用此漏洞在目标服务器上执行任意代码。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

Microsoft Exchange Server 2016 Cumulative Update 21

Microsoft Exchange Server 2016 Cumulative Update 22

Microsoft Exchange Server 2019 Cumulative Update 10

Microsoft Exchange Server 2019 Cumulative Update 11

三、修复建议

目前官方已发布Microsoft Exchange Server的安全修复版本,请及时更新到安全版本。

参考地址:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-42321


教学技术服务

电话:88780343


多媒体教室服务
电话:88780343

一卡通服务
电话:88780363


一卡通挂失

电话:88791971

 校园网服务


办公区:88780363
家属区:15951288182

学生区:88780363

数据与系统服务

电话:88780360

 

信息与安全服务

电话:88791403

 

高性能计算服务
电话:88791403
信息发布

电话:88780045

 

服务建议
电话:88780045

 

版权所有©江苏大学数据与信息化处(信息化中心) |  地址:江苏省镇江市学府路301号

总访问人次: