Ny Microsoft Exchange Server-sårbarhet: ProxyToken.
Ny Microsoft Exchange Server-sårbarhet: ProxyToken
Zero Day Initiative har offentliggjort nok en svakhet i Exchange Server. En uautorisert angriper kan gjør konfigurasjons-endringer på postboksene til brukere på Exchange-servere. Dette kan bli brukt til å kopiere alle epostene tilknyttet den utsatte epostbrukeren og videresende de til angriperen. Svakheten ble patchet i juli av Microsoft og har benevnelsen CVE-2021-33766. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.zerodayinitiative.com/blog/2021/8[...] https://threatpost.com/microsoft-exchange-pro[...] https://msrc.microsoft.com/update-guide/vulne[...] |