2021年11月23日,亚信安(ān)全应急响应中(zhōng)心(亚信安(ān)全 CERT)监测发现Microsoft Exchange Server遠(yuǎn)程代码执行漏洞(CVE-2021-42321)相关利用(yòng)细节及PoC公(gōng)开在网络上。经过身份验证的遠(yuǎn)程攻击者可(kě)利用(yòng)此漏洞在目标服務(wù)器上执行任意代码。该漏洞CVSS 3.0评分(fēn)為(wèi)8.8分(fēn),属于高危漏洞,亚信安(ān)全CERT建议所有(yǒu)使用(yòng)Microsoft Exchange Server进行邮件收发管理(lǐ)的客户及时更新(xīn)软件。
Microsoft Exchange Server是微软公(gōng)司开发设计的一套電(diàn)子邮件系统。其除了提供通常的邮件服務(wù)功能(néng)外,还支持SMTP、POP、IMAP4、LADP、NNTP相关协议,常被用(yòng)于构建企业、學(xué)习的邮件系统或免费邮件系统。
CVE-2021-42321:Microsoft Exchange Server遠(yuǎn)程代码执行漏洞

? Microsoft Exchange Server 2016 Cumulative Update 21
? Microsoft Exchange Server 2016 Cumulative Update 22
? Microsoft Exchange Server 2019 Cumulative Update 10
? Microsoft Exchange Server 2019 Cumulative Update 11
目前官方已发布Microsoft Exchange Server的安(ān)全修复版本,请及时更新(xīn)到安(ān)全版本。
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-42321