新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國國家安全局發表 4 個最新 Microsoft Exchange Server 嚴重漏洞,應立即修補
2021 / 04 / 15
編輯部
美國國家安全局(National Security Agency, NSA)最近發布 4 個 Microsoft Exchange Server 嚴重資安漏洞,全部可以導致駭侵者遠端執行任意程式碼;目前 Microsoft 已經推出資安更新,用戶應立即更新以修補漏洞。
NSA 指出,這四個資安漏洞,都針對機構内架設的 Microsoft Exchange Server,影響版本從 2013 到 2019,含蓋範圍很大。目前尚未有證據指出這些漏洞已遭大規模用於駭侵攻擊,但微軟指出駭侵者很快就會利用這些漏洞,發展出攻擊工具與手法。
這 4 個漏洞的 CVE 編號分別是 CVE-2021-28480、CVE-2021-28481、CVE-2021-28482、CVE-2021-28483,都能夠讓駭侵者直接遠端執行任意程式碼;;其中有兩個還能跳過登入驗證程序,讓駭侵者取得足夠的執行權限。
這 4 個漏洞的 CVSS 危險程度評級,最低分的是 8.8/10 分,最高者高達 9.8/10 分;全都屬於「嚴重」等級漏洞。
另一個主管美國國家資安事務的網路安全暨基礎設施安全局(Cybersecirity and Infrastructure Security Agency, CISA),也針對這 4 個新發現的資安漏洞發布命令,要求美國聯邦政府旗下各單位,必須在 2021 年 4 月 16 日上午 12:01 分之前,安裝 Microsoft 提供的更新軟體。
雖然目前還沒有傳出利用這些漏洞發動的攻擊事件,但 CISA 認為駭侵者將會利用逆向工程技術,分析微軟推出的修補軟體,開發出攻擊程式,並針對尚未更新的 Microsoft Exchange Server 發動攻擊。
本文轉載自TWCERT/CC。
微軟
Exchange Server
CVE-2021-28480
CVE-2021-28481
CVE-2021-28482
CVE-2021-28483
CISA
逆向工程技術
最新活動
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
2026.04.21
SEMI E187 半導體設備資安合規實踐研討會
2026.04.23
大世科南區【 IT 轉型實務研討會-解決人力困境與架構現代化】
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
看更多活動
大家都在看
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
【實錄】2026必須關注的資安大趨勢
Palo Alto Networks 推出新世代信任安全解決方案 實現自動化並強化數位韌性
SailPoint 推出 Shadow AI 整治方案 即時監控未授權 AI 工具使用行為
資安人科技網
文章推薦
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用
四月大規模修補潮:逾50家廠商同步釋出更新,資安團隊迎來最繁忙修補週