「Exchange Server」の脆弱性、すでに悪用 - MSが2月のパッチ情報を更新
「認証の拡張保護(EPA)」は、2022年8月にリリースした「Exchange Server 2016 CU23 Aug22SU」より導入されており、スクリプトで有効化すれば「CVE-2024-21410」の悪用から保護することができるが、マイクロソフトでは最新の累積的な更新プログラムをインストールするよう呼びかけている。
また「EPA」の構成状態については、「Exchange Server Health Checkerスクリプト」を用いることで確認できるとしている。
なお、マイクロソフトが2月に公開した月例セキュリティ更新では、セキュリティ機能をバイパスされる2件の脆弱性「CVE-2024-21351」「CVE-2024-21412」についてゼロデイ攻撃が確認されていることを明らかにしていた。
今回「CVE-2024-21410」の悪用が明らかとなったことで、2月16日の段階で3件の脆弱性がすでに悪用されていることとなる。
(Security NEXT - 2024/02/16 )
ツイート
PR
関連記事
教員がサポート詐欺被害、校内研修で被害に気づく - 那覇市
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも

