首页
学习
活动
专区
圈层
工具
发布

全球2.2万台Exchange服务器未修高危漏洞,德国风险尤甚

全球仍有约2.2万台微软Exchange服务器未针对一项严重安全漏洞进行防护。该漏洞允许攻击者绕过身份验证,进而访问所有用户的邮箱。

德国数千台服务器“裸奔”

该漏洞编号为CVE-2026-62911,由DEVCORE研究团队及安全研究员Orange Tsai发现。受影响系统涵盖Exchange Server 2016、2019以及订阅版。微软已在8月的补丁日中修复此漏洞。微软指出,攻击者只需具备目标系统的基本权限并诱导用户交互,即可实施成功攻击。

潜在损害巨大。一旦得手,攻击者可接管所有Exchange用户邮箱,读取和发送消息,并下载附件。荷兰网络安全机构NCSC-NL上周警告称,针对该漏洞的利用代码已公开可用。

安全组织Shadowserver的最新测量数据揭示了问题的严峻性。截至周二(21日),其识别出21,899个可通过互联网访问且显然未打补丁的Exchange服务器IP地址。其中,美国约有6,200台,德国约有5,100台。

老旧系统风险居高不下

德国联邦信息安全局(BSI)对此发出警告。评估显示,德国本地运行的Exchange服务器中,约85%仍易受攻击。NCSC-NL建议运营商尽快安装安全更新。对于已超出常规支持范围的Exchange 2016和2019,企业应检查是否仅将服务器设置为内部可访问,并尽可能替换这些系统。

目前尚无迹象表明CVE-2026-62911已被用于实际攻击。但历史经验表明,Exchange服务器一直是极具吸引力的攻击目标。自2021年11月以来,美国网络安全和基础设施安全局(CISA)已将20个Exchange漏洞列入“已知被积极利用的安全漏洞”清单,其中14个与勒索软件攻击相关。

【星途科讯 图文丨小林 首发于ZAKER科技,转载请注明出处】

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OpYfGlIBc9mSD3pxqo_6v5GA0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

领券