Exchange Server 2021年多次爆出 0 日漏洞及时更新

313 Views
No Comments

微软 Exchange 邮件服务器软件2021年多次爆出 0 日漏洞

参考 华为安全公告(链接),建议:立即更新!!!!

最新漏洞:CVE-2021-33766(链接)Exchange Server身份验证绕过漏洞预警。攻击者通过发送特制的恶意请求,可以绕过身份验证。利用此漏洞可获取服务器敏感信息。 2021-09-01

解决方法:Exchange Server 更新到最新版本:

  • Exchange2019 CU9版本不低于15.02.0858.015
  • Exchange2019 CU8版本不低于15.02.0792.013
  • Exchange2016        版本不低于15.01.2176.012
  • Exchange2013        版本不低于15.00.1497.015

Exchange 各个内部版本号及下载链接:

https://docs.microsoft.com/zh-cn/Exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

安装前AD 和 Exchange Server 用 Windows Server Backup 分别VSS完整备份以防万一。

先升级安装Exchange 累积更新包,再安装对应安全补丁(建议Exchange 累积更新包手工安装后 使用Windows Update更新升级安全补丁,安全补丁直接安装亲测会出现文件使用中无法替换导致安装失败),安装完成后重启服务器即生效。

备份过程 和 更新过程需较长时间,建议非工作时间远程操作,一般不会出问题。

Exchange 2013 CU23 (Exchange Server 2013 累计更新 23  KB4489622) 下载地址:

https://www.microsoft.com/zh-CN/download/details.aspx?id=58392

Exchange 2013 CU23 安全补丁 (Security Update For Exchange Server 2013 CU23 KB5007409) 下载地址:https://www.microsoft.com/zh-CN/download/details.aspx?id=103646

Exchange Server 2016 累计更新 22  Cumulative Update 22 for Exchange Server 2016

KB5005333 下载地址:https://www.microsoft.com/zh-CN/download/details.aspx?id=103478

Exchange 2016 CU22 安全补丁 (Security Update For Exchange Server 2016 CU22 KB5007012) 下载地址:https://www.microsoft.com/zh-cn/download/details.aspx?id=103546

Exchange Server 2019 累计更新 CU10

Cumulative Update CU10 for Exchange Server 2019  KB5003612 下载地址:

https://www.microsoft.com/zh-CN/download/details.aspx?id=103241

————————————————————————————————————

累计更新包(已包含修复下面所有漏洞)安装之后忽略下面所有漏洞

————————————————————————————————————

以下为2021历史0day漏洞及其修复

原文地址:https://sysin.org/blog/exchange-patch/

微软 Exchange 服务器的独立安装存在一系列缺陷,这导致了一场规模庞大的网络安全事件,有几十万台 Exchange 服务器的安装被黑客组织 Hafnium 入侵。Krebs on Security 报道称,大量的小企业、城镇、城市和地方政府已经被感染,黑客在盗取了数据之余还留下了一个 Web Shell,以便进一步指挥和控制。

受影响的版本

受影响的 Microsoft Exchange Server 版本(Exchange Online 不受影响):

  • Microsoft Exchange Server 2013
  • Microsoft Exchange Server 2016
  • Microsoft Exchange Server 2019

漏洞细节

CVE-2021-26855 是 Exchange 中的服务器端请求伪造(SSRF)漏洞,允许攻击者发送任意 HTTP 请求并作为 Exchange 服务器进行身份验证。

CVE-2021-26857 是统一消息服务中不安全的反序列化漏洞。不安全反序列化是指程序反序列化不受信任的用户可控数据。利用此漏洞,铪能够在 Exchange 服务器上以系统身份运行代码。这需要管理员权限或其他漏洞进行攻击。

CVE-2021-26858 是 Exchange 中的一个身份验证后任意文件写入漏洞。如果铪可以通过 Exchange 服务器进行身份验证,则他们可以利用此漏洞将文件写入服务器上的任何路径。他们可以通过利用 CVE-2021-26855 SSRF 漏洞或通过损害合法管理员的凭据进行身份验证。

CVE-2021-27065 是 Exchange 中的一个身份验证后任意文件写入漏洞。如果铪可以通过 Exchange 服务器进行身份验证,则他们可以利用此漏洞将文件写入服务器上的任何路径。他们可以通过利用 CVE-2021-26855 SSRF 漏洞或通过损害合法管理员的凭据进行身份验证。

详细信息

参看以下页面了解细节(英文):

Microsoft Exchange Server Vulnerabilities Mitigations (March 5, 2021)

Microsoft Security Blog: Hafnium Targeting Exchange (March 2, 2021)

Microsoft on the Issues

Exchange Team Blog

检测工具

微软在其 Microsoft Exchange支持工程师的 GitHub 仓库上发布了一个名为 Test-ProxyLogon.ps1 的 PowerShell 脚本,用于检查 Microsoft Exchange 服务器是否因为最近披露的 ProxyLogon 漏洞被入侵。

补丁下载

需要尽快更新到以下补丁以修复漏洞

下载地址:

前提是您已经更新 Cumulative Update (累积更新)

本地下载

  • 包括 Exchange Server 2013/2016/2019 补丁KB5000871 简体中文和英文版及对应的 Cumulative Update 补丁:https://pan.baidu.com/s/1HDMbFYR1YhtKf0uR_A2oEQ 提取码:ikff
  • 如果您无法补丁成功,除了尝试临时解决方案,也可以部署额外的 Exchange 服务器,并且更新上述补丁,可以快速迁移并移除已经受到威胁的服务器。以下提供 Exchange Server 2013/2016/2019 原版 iso 镜像下载:
    • Exchange Server 2019
      百度网盘链接:https://pan.baidu.com/s/1WihOHX3dTcwljVxxIY3mgQ 提取码:2e2f
    • Exchange Server 2016
      百度网盘链接:https://pan.baidu.com/s/1AGHqQ3Bhqjuvw29bY3OLOw 提取码:clkv
    • Exchange Server 2013
      百度网盘链接:https://pan.baidu.com/s/1vuE1DjgF0n9Bmv4sWTPZnA 提取码:najm

提示:

  • Exchange Server 2016 / 2019 Cumulative Update package 既可以用于全新安装 Exchange Server 也可以用于升级现有的 Exchange Server。
  • Exchange Server 2013 Cumulative Update package 是独立的补丁包,只能用于升级,无法用于全新安装。
END
 0
我是有限度的,您已经到底了