当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 2013、2016 和 2019 年 10 月 Exchange 安全更新

作者:精品下载站 日期:2024-12-14 07:07:08 浏览:15 分类:玩电脑

2013、2016 和 2019 年 10 月 Exchange 安全更新


2020 年 10 月 13 日,Microsoft 发布了 Exchange 2013、Exchange 2016 和 Exchange 2019 的安全更新,解决了 CVE-2020-16969 中讨论的 Microsoft Exchange 信息泄露漏洞 | Microsoft Exchange信息泄露漏洞

Microsoft Exchange 在处理某些消息时验证令牌的方式存在信息泄露漏洞。成功利用此漏洞的攻击者可以利用此漏洞从用户处获取更多信息。

为了利用此漏洞,攻击者可以包含特制的 OWA 消息,这些消息可以在没有警告或过滤的情况下从攻击者控制的 URL 加载。该回调向量提供了网络信标和其他类型的跟踪系统中使用的信息披露策略。

此安全更新更正了 Exchange 处理这些令牌验证的方式。

请注意,更新是特定于 CU 的。 Exchange 2013 更新的发布表明了此安全更新的重要性。

安装时,从提升的命令提示符(以管理员身份运行)启动安全更新,并一如既往地彻底测试安全更新。

ProductKB ArticleDownloadMicrosoft Exchange Server 2013 Cumulative Update 23KB4581424Security UpdateMicrosoft Exchange Server 2016 Cumulative Update 17KB4581424Security UpdateMicrosoft Exchange Server 2016 Cumulative Update 18KB4581424Security UpdateMicrosoft Exchange Server 2019 Cumulative Update 6KB4581424Security UpdateMicrosoft Exchange Server 2019 Cumulative Update 7KB4581424Security Update

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯