未修补的Microsoft Exchange Server易受CVE-2020-0688的攻击



原始发行日期:2020年3月10日

受远程代码执行漏洞(称为CVE-2020-0688)影响的Microsoft Exchange Server仍然是恶意网络参与者的诱人目标。远程攻击者可以利用此漏洞来控制未打补丁的受影响系统。

根据最近的开源报告,尽管Microsoft于2020年2月披露了该漏洞并为各种受影响的产品提供了软件补丁,但高级的持久威胁参与者将针对未打补丁的服务器。网络安全和基础架构安全局(CISA)敦促用户和管理员查看Microsoft的建议,并 国家安全局的推文 有关更多信息,请参见CVE-2020-0688,并尽快应用必要的补丁。

提供此产品时要遵守本通知以及本隐私和使用政策。



Source link

2020-03-11T18:08:27+08:00