您好,欢迎来到一起上网站目录!
当前位置:一起上网站目录 » 站长资讯 » 行业新闻 » 文章详细 订阅RssFeed

微软承认 11 月 Exchange Server 安全更新导致系统停止收发邮件,已撤包正修复中

来源:IT之家 浏览:0次 时间:2024-11-19

IT之家 11 月 19 日消息,微软在 11 月的 Patch Tuesday 中发布了针对 Exchange Server 的安全更新,旨在修复 CVE-2024-49040 漏洞,不过反而造成部分邮件系统停止收发邮件。微软现发布报告承认相关问题,并宣布撤回更新,计划未来重新发布修复后的版本。

微软在报告中表示,他们发现该更新可能导致 Exchange Server 传输规则(Transport Rules)偶尔暂停,初步调查显示,这种情况发生在使用自定义传输规则或数据丢失防护(DLP)规则的用户中。目前相关更新已予以撤回,在新更新补丁发布以前,微软建议所有企业移除 11 月的安全更新。

IT之家获悉,微软试图修复的 CVE-2024-49040 漏洞在 CVSS 3.1 版本中风险评分为 7.5,属于伪造漏洞,主要影响 Exchange Server 2016 和 2019 版本,黑客可在恶意邮件中将自己伪装成“合法发件人”。

据悉,相关漏洞源于邮件传输过程中 Exchange Server 对 P2 FROM 头的验证不当,使得不符合 RFC 5322 头格式的邮件也能通过,并在 Microsoft Outlook 中显示为合法邮件。

考虑到微软在上周发文警告 CVE-2024-49040 漏洞已被黑客用于攻击,因此微软应当会以相当快的速度修复目前的问题,重新发布新版安全更新补丁。

推荐站点

  • 0502站长工具网0502站长工具网

    0502站长工具网为您提供json格式化,json代码压缩,json校验解析,json数组解析,json转xml,xml转json,json解析,json在线解析,json在线解析及格式化,unix时间戳转换,CSS美化压缩,json美化,json格式化输出,json数组,json实体类,json视图等

    www.0502.net
  • 24gym24gym

    24gym是国内领先的健身房智能化整体解决方案提供商,致力于研发健身领域的软硬件产品,打造24小时健身房,颠覆传统健身房,创建10分钟健身圈,欢迎意向投资健身房、智能健身房加盟的人士与我们联系,将为你提供健身房经营更优解决方案。

    www.24gym.cn
  • 堆糖堆糖

    堆糖,美图壁纸兴趣社区。收录几十亿高清优质图片,数千万用户的珍藏分享,一键收藏下载美图,点亮生活无限灵感,做你的美好研究所:拥有高清壁纸、情侣头像、明星爱豆、影视动漫、情感文字、表情包、绘画手帐、P图教程、美妆穿搭、歌词台词、可爱萌宠等多种图片分类。你想要的风景壁纸、聊天背景、朋友圈背景、动漫头像都可以在这里找到。

    www.duitang.com
  • 图片之家图片之家

    图片之家_是以摄影图片大全为主国内综合性图片的网站,致力于打造各类好看的图片,包括奇闻异事图片,装修效果图,搞笑图片,搞笑动态图片,美女图片,美女人体艺术,发型图片,创意家居,创意广告设计,桌面壁纸,摄影作品等精选图片大全等你来挖掘。

    www.tupianzj.com
  • 煎蛋煎蛋

    煎蛋以译介方式传播网络新鲜资讯

    jandan.net