Riasztás Microsoft Exchange szervereket érintő 0. napi sérülékenységről

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft Exchange szervereket érintő magas kockázati besorolású sérülékenység (CVE-2021-42321) kapcsán, mivel azt a támadók aktívan kihasználják. Sikeres kihasználás esetén a megfelelő jogosultsággal rendelkező támadó távoli kódfuttatást vihet végbe az érintett szerveren.

Érintett verziók: MS Exchange Server 2016; MS Exchange Server 2019

A Microsoft tájékoztatása szerint a hibát a parancssori változók nem megfelelő validálása okozza. A sérülékenység a helyi Exchange kiszolgálókat érinti (ideértve az Exchange Hybrid módban használtakat is), az Exchange Online szolgáltatás ügyfeleinek nem kell további lépéseket tenniük.

A fenti CVE számú sérülékenységre irányuló kihasználási kísérletek ellenőrizhetőek az alábbi PowerShell lekérdezés segítségével:

 Get-EventLog -LogName Application -Source “MSExchange Common” -EntryType Error | Where-Object { $_.Message -like “*BinaryFormatter.Deserialize*” }

A Microsoft javasolja a Exchange Server Health Checker script használatát, amely segít észlelni a gyakori konfigurációs problémákat.

A Microsoft szeptemberben elérhetővé tette a Microsoft Exchange Emergency Mitigation (EM) nevű új Exchange Server szolgáltatást, amely automatikus védelmet nyújt a sebezhető Exchange-kiszolgálóknak.

Az NBSZ NKI a biztonsági frissítések haladéktalan telepítését javasolja, amelyek elérhetőek az automatikus frissítésen keresztül, valamint manuálisan is letölthetőek a gyártói honlapokról.

Hivatkozások:


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »