Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「なりすまし」生じる「Exchange Server」の脆弱性へ対処 - MS

一方「CVE-2019-0724」への対策として、特定のシナリオにおける「Exchange Server」や管理者に付与された権限を評価し、「Active Directory」のドメイン内で付与された権限を降格する変更を可能にしたという。

同社は更新プログラムのリリースにあたり、アドバイザリ「ADV190007」における回避策を実装している場合は、更新プログラム適用後、回避策を削除することを推奨している。

(Security NEXT - 2019/02/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

脅威情報共有プラットフォーム「MISP」に脆弱性 - 最新版へ更新を
「Concrete CMS」に新板 - 複数脆弱性を修正
WP向けプラグイン「UserPro」に深刻な脆弱性 - 組み合わせで悪用容易に
防犯カメラ映像の閲覧に利用するブラウザ向けプラグインに脆弱性
Intel、セキュリティアドバイザリ31件を公開 - 重要度「クリティカル」も
「WebLogic Server」の既知脆弱性について注意喚起 - 米当局
「Adobe ColdFusion」のアップデートを呼びかけ - 米当局
最新ブラウザ「Firefox 120」がリリースに - 脆弱性10件を解消
オンラインストレージ構築ソフト「ownCloud」に複数の深刻な脆弱性
「glibc」の脆弱性「Looney Tunables」、悪用に警戒を