BLOG IBSEC

A vulnerabilidade designada como CVE-2022-41080, permite que os hackers tivessem acesso a várias contas e fizesse com que dezenas de milhares de usuários perdessem o acesso aos seus e-mails anteriores. Essa vulnerabilidade permite uma elevação de privilégios. Podendo ser combinado com o bug ProxyNotShell (CVE-2022-41082) para executar código remoto.

Um dos afetados pela vulnerabilidade foi o serviço Rackspace Hosted Exchange que enfrentou um ataque de ransomware em dezembro.

Foi liberado um patch para correção da vulnerabilidade no dia 08/11/22.

– Microsoft Exchange Server 2019 Cumulative Update 11.
– Microsoft Exchange Server 2013 Cumulative Update 23.
– Microsoft Exchange Server 2019 Cumulative Update 12.
– Microsoft Exchange Server 2016 Cumulative Update 23.
– Microsoft Exchange Server 2016 Cumulative Update 22.

Informações adicionais podem ser encontradas no site da Microsoft.

Insights de Segurança Cibernética #IBSEC #ibsecers

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade