智快網 - 新科技與新能源行業網絡媒體

          微軟11月Exchange Server更新出岔子,致郵件系統癱瘓緊急撤回

             發布時間:2024-11-19 21:16 作者:陸辰風

          近期,微軟在其例行的Patch Tuesday更新中,針對Exchange Server推出了一項安全更新,旨在修補編號為CVE-2024-49040的安全漏洞。然而,這次更新卻意外導致部分企業的郵件系統陷入癱瘓,無法正常收發郵件。

          面對這一突發狀況,微軟迅速發布了相關報告,坦誠承認了更新中存在的問題,并果斷決定撤回此次更新。報告中指出,該更新可能致使Exchange Server的傳輸規則(Transport Rules)在某些情況下暫停工作,特別是那些使用了自定義傳輸規則或數據丟失防護(DLP)規則的用戶,受到了更為顯著的影響。為避免問題進一步擴大,微軟建議所有企業在新的安全更新補丁發布之前,先行卸載11月的更新。

          CVE-2024-49040漏洞,被微軟歸類為偽造漏洞,其CVSS 3.1的風險評分為7.5分。該漏洞主要影響Exchange Server 2016和2019版本,黑客能夠利用此漏洞,在發送惡意郵件時偽裝成合法的發件人,從而增加了郵件欺詐的風險。據分析,漏洞的根源在于Exchange Server在處理郵件傳輸過程中的P2 FROM頭時,未能進行嚴格的驗證,使得不符合RFC 5322頭格式的郵件也能通過,并在Microsoft Outlook中顯示為合法郵件。

          值得注意的是,就在微軟發布更新之前,已警告稱CVE-2024-49040漏洞已被黑客利用進行攻擊。因此,微軟此次撤回更新并計劃重新發布修復后的版本,無疑是在與時間賽跑,以盡快消除這一安全隱患。對于廣大使用Exchange Server的企業而言,密切關注微軟的后續更新,并及時應用,將是保障郵件系統安全的重要舉措。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          精品国产亚洲一区二区三区| 国产精品天干天干在线综合| 免费99精品国产自在现线| 久久国产精品国产精品| 国内精品久久久久久不卡影院| 任我爽精品视频在线播放| 国产乱人伦app精品久久| 精品国产一区二区三区免费看 | 精品国产精品国产| 在线欧美精品一区二区三区| 亚洲91精品麻豆国产系列在线 | 国产精品夜间视频香蕉| 91精品无码久久久久久五月天| 久久精品aⅴ无码中文字字幕不卡| 久久久久成人精品| 亚洲av无码精品网站| 久久99精品国产99久久| 尤物yw午夜国产精品视频| 91精品美女在线| 中文国产成人精品久久一区 | 91精品啪在线观看国产电影| 精品无码国产一区二区三区AV| 亚洲国产精品无码中文字| 精品午夜久久福利大片| 国内精品久久久久影院日本 | 精品国产一区二区三区色欲| 亚洲精品电影天堂网| 亚洲精品欧洲精品| 久久黄色精品视频| 国拍在线精品视频免费观看| 蜜芽国内精品视频在线观看| 精品久久久久久久久免费影院| 亚洲精品自偷自拍无码| 国产精品自在线拍国产手机版| 国产精品av一区二区三区不卡蜜| 国产精品免费观看久久| 精品国产一区二区三区免费看| 国产精品女在线观看| 中文字幕日韩亚洲| 久久精品日韩av无码| segui久久综合精品|