PT-2021-3006 · Microsoft · Exchange Server

Orange Tsai

·

Publicado

2021-05-11

·

Atualizado

2026-05-20

·

CVE-2021-31207

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Microsoft Exchange Server de 2013 a 2019
Descrição
O problema está relacionado a uma vulnerabilidade que permite contornar um recurso de segurança no Microsoft Exchange Server, a qual pode ser explorada por um invasor remoto para executar código arbitrário com privilégios de SYSTEM. Essa vulnerabilidade está associada a erros nas configurações de segurança. Houve incidentes reais em que esse problema foi explorado, incluindo o ataque à Change Healthcare, no qual os invasores utilizaram credenciais roubadas sem autenticação multifatorial. O grupo UnitedHealth também foi afetado. Além disso, houve relatos de grupos de ransomware assumindo a autoria de ataques cibernéticos disruptivos, como o ataque cibernético à MGM Resorts. A vulnerabilidade foi classificada como crítica, com um nível de maturidade mainstream.
Recomendações
Para as versões do Microsoft Exchange Server de 2013 a 2019, atualize para uma versão que inclua a correção de segurança para este problema.
Como solução temporária, considere restringir o acesso a áreas confidenciais do sistema para minimizar o risco de exploração.
Evite usar credenciais roubadas ou fracas e certifique-se de que a autenticação multifatorial esteja habilitada para impedir o acesso não autorizado.
Restrinja o acesso ao sistema a partir de locais remotos, se possível, até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02608
CVE-2021-31207
ZDI-21-819

Produtos afetados

Exchange Server