星途科讯 3小时前
全球2.2万台Exchange服务器未修高危漏洞,德国风险尤甚
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

全球仍有约 2.2 万台微软 Exchange 服务器未针对一项严重安全漏洞进行防护。该漏洞允许攻击者绕过身份验证,进而访问所有用户的邮箱。

德国数千台服务器 " 裸奔 "

该漏洞编号为 CVE-2026-62911,由 DEVCORE 研究团队及安全研究员 Orange Tsai 发现。受影响系统涵盖 Exchange Server 2016、2019 以及订阅版。微软已在 8 月的补丁日中修复此漏洞。微软指出,攻击者只需具备目标系统的基本权限并诱导用户交互,即可实施成功攻击。

潜在损害巨大。一旦得手,攻击者可接管所有 Exchange 用户邮箱,读取和发送消息,并下载附件。荷兰网络安全机构 NCSC-NL 上周警告称,针对该漏洞的利用代码已公开可用。

安全组织 Shadowserver 的最新测量数据揭示了问题的严峻性。截至周二(21 日),其识别出 21,899 个可通过互联网访问且显然未打补丁的 Exchange 服务器 IP 地址。其中,美国约有 6,200 台,德国约有 5,100 台。

老旧系统风险居高不下

德国联邦信息安全局(BSI)对此发出警告。评估显示,德国本地运行的 Exchange 服务器中,约 85% 仍易受攻击。NCSC-NL 建议运营商尽快安装安全更新。对于已超出常规支持范围的 Exchange 2016 和 2019,企业应检查是否仅将服务器设置为内部可访问,并尽可能替换这些系统。

目前尚无迹象表明 CVE-2026-62911 已被用于实际攻击。但历史经验表明,Exchange 服务器一直是极具吸引力的攻击目标。自 2021 年 11 月以来,美国网络安全和基础设施安全局(CISA)已将 20 个 Exchange 漏洞列入 " 已知被积极利用的安全漏洞 " 清单,其中 14 个与勒索软件攻击相关。

【星途科讯 图文丨小林 首发于 ZAKER 科技,转载请注明出处】

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

微软 德国 美国 安全漏洞 网络安全
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论