Microsoft Exchange Server

Refer: 

tunCERT/Vuln.2021-105

Version: 

2.2

Date version: 

2021-03-16

Score cvss: 

9.10

Classification: 

  • Très critique

Impact: 

  • Déni de service
  • Exécution de code arbitraire
  • Perte de confidentialité
  • Perte d'intégrité

Plateforme: 

  • Windows

Conséquence: 

Exécution de code arbitraire

Logiciels impactés (s) :

Microsoft

  • Microsoft Exchange Server 2013 Cumulative Update 23
  • Microsoft Exchange Server 2016 Cumulative Update 18
  • Microsoft Exchange Server 2016 Cumulative Update 19
  • Microsoft Exchange Server 2019 Cumulative Update 7
  • Microsoft Exchange Server 2019 Cumulative Update 8

  • Microsoft Exchange Server 2010 Service Pack 3

Description: 

Des vulnérabilités ont été signalées dans le serveur de messagerie Microsoft Exchange Server. L'exploitation de ces failles pourrait permettre à un utilisateur malveillant d'exécuter du code arbitraire. NB: Les failles CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 et CVE-2021-27065 sont activement exploitées.

Solution: 

Microsoft a publié un ensemble de mises à jour de sécurité hors bande pour les vulnérabilités d'Exchange Server 2013, 2016 et 2019
Mitigation des vulnérabilités de Microsoft Exchange Server
Comment savoir si mes serveurs ont déjà été compromis ou non?
Utiliser l'outil Microsoft Safety Scanner pour détecter les Web shells des attaques d'Exchange Server
Utiliser l'outil On-premises Mitigation Tool (EOMT) pour appliquer toutes les contre-mesures nécessaires des vulnérabilités de Microsoft Exchange Server

Identificants du problème: 

Date de publication: 

2021-03-03

Référence: 

105