安全研究
安全漏洞
Microsoft Exchange Server远程代码执行漏洞(CVE-2020-17084)
发布日期:2020-11-11
更新日期:2020-11-25
受影响系统:Microsoft Exchange Server 2019 Cumulative Update 7
Microsoft Exchange Server 2019 Cumulative Update 6
Microsoft Exchange Server 2016 Cumulative Update 18
Microsoft Exchange Server 2016 Cumulative Update 17
Microsoft Exchange Server 2013 Cumulative Update 23
描述:
CVE(CAN) ID:
CVE-2020-17084
Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。
Microsoft Exchange Server存在远程执行代码漏洞。攻击者可利用该漏洞在已登录用户的上下文中运行任意代码。
<*来源:Steven Seeley (Source Incite)
*>
建议:
厂商补丁:
Microsoft
---------
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17084浏览次数:798
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |