Microsoft публикува актуализации за защита извън обхвата на Exchange Server – 08.03.2021

Microsoft публикува актуализации на защитата извън обхвата, за отстраняване на  уязвимости, засягащи Microsoft Exchange Server 2013, 2016 и 2019. Отдалечен нападател може да използва три уязвимости за дистанционно изпълнение на код – CVE-2021-26857, CVE-2021-26858 и CVE- 2021-27065 – да поеме контрола върху засегнатата система и може да използва една уязвимост – CVE-2021-26855 – за да получи достъп до чувствителна информация.

CERT България препоръчва на  потребителите и администраторите да се запознаят с публикацията на Microsoft blog post и да прилагат необходимите актуализации или решения

https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/