「Exchange Server」の脆弱性、すでに悪用 - MSが2月のパッチ情報を更新
「認証の拡張保護(EPA)」は、2022年8月にリリースした「Exchange Server 2016 CU23 Aug22SU」より導入されており、スクリプトで有効化すれば「CVE-2024-21410」の悪用から保護することができるが、マイクロソフトでは最新の累積的な更新プログラムをインストールするよう呼びかけている。
また「EPA」の構成状態については、「Exchange Server Health Checkerスクリプト」を用いることで確認できるとしている。
なお、マイクロソフトが2月に公開した月例セキュリティ更新では、セキュリティ機能をバイパスされる2件の脆弱性「CVE-2024-21351」「CVE-2024-21412」についてゼロデイ攻撃が確認されていることを明らかにしていた。
今回「CVE-2024-21410」の悪用が明らかとなったことで、2月16日の段階で3件の脆弱性がすでに悪用されていることとなる。
(Security NEXT - 2024/02/16 )
ツイート
PR
関連記事
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処

