智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          微軟11月Exchange Server更新出岔子,致郵件系統(tǒng)癱瘓緊急撤回

             發(fā)布時(shí)間:2024-11-19 21:16 作者:陸辰風(fēng)

          近期,微軟在其例行的Patch Tuesday更新中,針對Exchange Server推出了一項(xiàng)安全更新,旨在修補(bǔ)編號為CVE-2024-49040的安全漏洞。然而,這次更新卻意外導(dǎo)致部分企業(yè)的郵件系統(tǒng)陷入癱瘓,無法正常收發(fā)郵件。

          面對這一突發(fā)狀況,微軟迅速發(fā)布了相關(guān)報(bào)告,坦誠承認(rèn)了更新中存在的問題,并果斷決定撤回此次更新。報(bào)告中指出,該更新可能致使Exchange Server的傳輸規(guī)則(Transport Rules)在某些情況下暫停工作,特別是那些使用了自定義傳輸規(guī)則或數(shù)據(jù)丟失防護(hù)(DLP)規(guī)則的用戶,受到了更為顯著的影響。為避免問題進(jìn)一步擴(kuò)大,微軟建議所有企業(yè)在新的安全更新補(bǔ)丁發(fā)布之前,先行卸載11月的更新。

          CVE-2024-49040漏洞,被微軟歸類為偽造漏洞,其CVSS 3.1的風(fēng)險(xiǎn)評分為7.5分。該漏洞主要影響Exchange Server 2016和2019版本,黑客能夠利用此漏洞,在發(fā)送惡意郵件時(shí)偽裝成合法的發(fā)件人,從而增加了郵件欺詐的風(fēng)險(xiǎn)。據(jù)分析,漏洞的根源在于Exchange Server在處理郵件傳輸過程中的P2 FROM頭時(shí),未能進(jìn)行嚴(yán)格的驗(yàn)證,使得不符合RFC 5322頭格式的郵件也能通過,并在Microsoft Outlook中顯示為合法郵件。

          值得注意的是,就在微軟發(fā)布更新之前,已警告稱CVE-2024-49040漏洞已被黑客利用進(jìn)行攻擊。因此,微軟此次撤回更新并計(jì)劃重新發(fā)布修復(fù)后的版本,無疑是在與時(shí)間賽跑,以盡快消除這一安全隱患。對于廣大使用Exchange Server的企業(yè)而言,密切關(guān)注微軟的后續(xù)更新,并及時(shí)應(yīng)用,將是保障郵件系統(tǒng)安全的重要舉措。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動(dòng)汽車群
          科技數(shù)碼群

          国产精品熟女福利久久AV| 精品久久久无码中文字幕边打电话| 中文字字幕在线精品乱码app| 日韩亚洲国产综合久久久| 亚洲日韩精品无码专区| 91精品综合久久久久久五月天| 久久久久久精品无码人妻| 国产精品三级国产电影| 国内精品久久久久久久coent| 日本精品一区二区三区四区| 日韩电影在线观看第一区| 精品哟哟哟国产在线观看不卡| 无码精品A∨在线观看免费| 亚洲精品国产免费| 久久精品国产亚洲av水果派| 久久久国产精品无码免费专区| 国产精品无码久久久久久| 精品国内自产拍在线观看| 免费在线观看日韩| 成年日韩片av在线网站| 亚洲av日韩aⅴ无码色老头 | 国产精品亚洲片在线花蝴蝶| 人妻少妇看A偷人无码精品| 久久这里都是精品| 久久91精品国产91| 国产1024精品视频专区免费| 国产精品久久女同磨豆腐| 精品国产三级a在线观看| 亚洲国产成人精品青青草原| 91久久精品午夜一区二区| 嫩草伊人久久精品少妇AV| 色国产精品一区在线观看| 久久久精品免费视频| 色欲国产麻豆一精品一AV一免费| 四虎国产成人永久精品免费| 久久国产精品只做精品| 无码国产精品一区二区免费模式| 久久91精品国产99久久yfo| 久久亚洲精精品中文字幕| 熟妇无码乱子成人精品| 久久久久久九九99精品|