PT-2021-3815 · Microsoft · Exchange Server
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Exchange Server (versões afetadas não especificadas)
Description
Existe um problema no Microsoft Exchange Server relacionado a erros de gerenciamento de geração de código. Esta falha permite que um invasor remoto execute código arbitrário e impacte o sistema. Em incidentes reais, isso fez parte de uma campanha direcionada ao governo de Omã, onde invasores utilizaram exploits ProxyShell para comprometer servidores de e-mail e obter acesso persistente via web shells personalizadas para exfiltrar dados sensíveis de vários ministérios.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
SSRF
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exchange Server