Sicherheitsanfälligkeit in Microsoft Exchange Server bezüglich Remotecodeausführung
Veröffentlichung: 13. Juli 2021
- Assigning CNA
- Microsoft
- CVE.org link
- CVE-2021-34473
- Auswirkung
- Remotecodeausführung
- Maximaler Schweregrad
- Kritisch
- Vektorzeichenfolge
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C
- Metrics
- CVSS:3.0 9.1 / 7.9Base-Score-Metriken: 9.1/Temporal-Score-Metriken: 7.9
Angriffsvektor
Netzwerk
Angriffskomplexität
Niedrig
Berechtigungen erforderlich
Keine
Benutzerinteraktion
Keine
Umfang
Unverändert
Vertraulichkeit
Hoch
Integrität
Hoch
Verfügbarkeit
Keine
Exploit Code Maturity
Nicht belegt
Behebungsgrad
Offizieller Fix
Berichtszuverlässigkeit
Bestätigt
Weitere Informationen zur Definition dieser Metriken finden Sie unter Common Vulnerability Scoring System.
Ausnutzbarkeit
Die folgende Tabelle enthält eine Bewertung der Ausnutzbarkeit dieser Sicherheitsanfälligkeit zum Zeitpunkt der ursprünglichen Veröffentlichung.
- Publicly disclosed
- Ja
- Exploited
- Nein
- Exploitability assessment
- Sicherheitslücke ist wahrscheinlicher
Danksagung
- Orange Tsai(@orange_8361) from DEVCORE Research Team working with Trend Micro Zero Day Initiative
Sicherheitsupdates
Besuchen Sie die Seite Microsoft Lebenszyklusinformationen, um den Supportlebenszyklus für Ihre Softwareversion oder zu ermitteln.
- 15.00.1497.015
- 15.02.0792.013
- 15.01.2176.012
- 15.01.2242.008
- 15.02.0858.010
Haftungsausschluss
Revisionen
Informationen wurden veröffentlicht. Dieses CVE wurde durch Updates behoben, die im April 2021 veröffentlicht wurden, aber das CVE wurde versehentlich in den Sicherheitsupdates vom April 2021 ausgelassen. Diese Änderung betrifft lediglich die Informationen. Kunden, die das Update vom April 2021 bereits installiert haben, müssen keine weiteren Maßnahmen ergreifen.