Microsoft Exchange Server 权限提升漏洞(CVE-2024-21410)通告
内容提要
微软发布2024年2月安全更新,修复Microsoft Exchange Server权限提升漏洞(CVE-2024-21410)。受影响的版本有Microsoft Exchange Server 2016 CU23和Microsoft Exchange Server 2019 CU13、CU14。用户可使用最新版本的Exchange Server运行状况检查脚本进行漏洞检测。微软已发布修复补丁,建议受影响用户开启系统自动更新安装补丁。若无法升级,可使用临时措施进行缓解。
延伸解读
漏洞利用的紧迫性
该漏洞CVSS评分为9.8,且已发现在野利用,意味着攻击者可能正在积极利用此漏洞进行攻击。未经身份验证的攻击者可通过中继Net-NTLMv2哈希值来冒充用户身份,从而获得对Exchange服务器的未授权访问。因此,受影响的用户应尽快采取防护措施,以降低被攻击的风险。
影响范围与版本确认
受影响的版本包括Exchange Server 2016 CU23和Exchange Server 2019 CU13、CU14。用户需确认自己的Exchange Server版本是否在受影响范围内。对于Exchange Server 2019 CU13及更早版本,如果之前运行过ExchangeExtendedProtectionManagement.ps1脚本,则不受此漏洞影响。建议使用最新版本的Exchange Server运行状况检查脚本进行检测。
防护措施与注意事项
微软已发布修复补丁,建议用户开启系统自动更新安装补丁。若无法立即升级,可启用身份验证扩展保护(EPA)作为临时缓解措施。在安装补丁前,应做好数据备份,避免意外。安装后需检查补丁是否成功更新,若失败可下载离线安装包进行更新。
Q&A
CVE-2024-21410 漏洞的 CVSS 评分是多少?
CVSS 评分为 9.8。
哪些 Exchange Server 版本受 CVE-2024-21410 影响?
受影响版本包括 Microsoft Exchange Server 2016 Cumulative Update 23、Microsoft Exchange Server 2019 Cumulative Update 13 和 Microsoft Exchange Server 2019 Cumulative Update 14。
攻击者如何利用 CVE-2024-21410 漏洞?
未经身份验证的攻击者可以将用户泄露的 Net-NTLMv2 哈希值中继到一个易受攻击的 Exchange 服务器,并以该用户的身份进行认证。
如何检测 Exchange Server 是否存在 CVE-2024-21410 漏洞?
可以使用最新版本的 Exchange Server 运行状况检查脚本,获取服务器扩展保护状态的情况。
如果无法立即安装补丁,有哪些临时缓解措施?
可以启用身份验证扩展保护(EPA)来缓解该漏洞。具体可参阅 Exchange 扩展保护文档,并使用 ExchangeExtendedProtectionManagement.ps1 脚本为 Exchange Server 启用 EPA。
安装补丁前需要注意什么?
建议在安装补丁前做好数据备份工作,避免出现意外。