PT-2021-3815 · Microsoft · Exchange Server

·

CVE-2021-34473

·

Publicado

2021-07-13

·

Atualizado

2026-07-07

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft Exchange Server (versões afetadas não especificadas)
Description Existe um problema no Microsoft Exchange Server relacionado a erros de gerenciamento de geração de código. Esta falha permite que um invasor remoto execute código arbitrário e impacte o sistema. Em incidentes reais, isso fez parte de uma campanha direcionada ao governo de Omã, onde invasores utilizaram exploits ProxyShell para comprometer servidores de e-mail e obter acesso persistente via web shells personalizadas para exfiltrar dados sensíveis de vários ministérios.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

SSRF

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04125
CVE-2021-34473
ZDI-21-821

Produtos afetados

Exchange Server