Sicherheitsanfälligkeit in Microsoft Exchange Server bezüglich Rechteerweiterungen
Veröffentlichung: 13. Juli 2021
- Assigning CNA
- Microsoft
- CVE.org link
- CVE-2021-34523
- Auswirkung
- Erhöhung von Berechtigungen
- Maximaler Schweregrad
- Wichtig
- Vektorzeichenfolge
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N/E:U/RL:O/RC:C
- Metrics
- CVSS:3.0 9.0 / 7.8Base-Score-Metriken: 9.0/Temporal-Score-Metriken: 7.8
Angriffsvektor
Lokal
Angriffskomplexität
Niedrig
Berechtigungen erforderlich
Keine
Benutzerinteraktion
Keine
Umfang
Verändert
Vertraulichkeit
Hoch
Integrität
Hoch
Verfügbarkeit
Keine
Exploit Code Maturity
Nicht belegt
Behebungsgrad
Offizieller Fix
Berichtszuverlässigkeit
Bestätigt
Weitere Informationen zur Definition dieser Metriken finden Sie unter Common Vulnerability Scoring System.
Ausnutzbarkeit
Die folgende Tabelle enthält eine Bewertung der Ausnutzbarkeit dieser Sicherheitsanfälligkeit zum Zeitpunkt der ursprünglichen Veröffentlichung.
- Publicly disclosed
- Ja
- Exploited
- Nein
- Exploitability assessment
- Sicherheitslücke ist unwahrscheinlicher
Danksagung
- Orange Tsai(@orange_8361) from DEVCORE Research Team working with Trend Micro Zero Day Initiative
Sicherheitsupdates
Besuchen Sie die Seite Microsoft Lebenszyklusinformationen, um den Supportlebenszyklus für Ihre Softwareversion oder zu ermitteln.
- 15.02.0792.013
- 15.01.2176.012
- 15.01.2242.008
- 15.02.0858.010
- 15.00.1497.015
Haftungsausschluss
Revisionen
Informationen wurden veröffentlicht. Dieses CVE wurde durch Updates behoben, die im April 2021 veröffentlicht wurden, aber das CVE wurde versehentlich in den Sicherheitsupdates vom April 2021 ausgelassen. Diese Änderung betrifft lediglich die Informationen. Kunden, die das Update vom April 2021 bereits installiert haben, müssen keine weiteren Maßnahmen ergreifen.