跳到主要内容

高危

Microsoft Exchange Server特权提升漏洞(OWASSRF)

2022-11-09 00:00:00 公开 ,2026-08-11 09:09:20 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • 远程
  • 公开PoC
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2023-12-22 13:00:58

风险信息

CVSS v3 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序。它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。Microsoft Exchange Server可能允许远程身份验证攻击者在系统上获得提升的权限。通过发送特制的请求,经过身份验证的攻击者可以利用此漏洞以更高的权限执行任意代码,此漏洞与CVE-2022-41123不同。以下产品和版本受到影响:Microsoft Exchange Server 2016 Cumulative Update 23,Microsoft Exchange Server 2019 Cumulative Update 12,Microsoft Exchange Server 2013 Cumulative Update 23,Microsoft Exchange Server 2019 Cumulative Update 11,Microsoft Exchange Server 2016 Cumulative Update 22。CrowdStrike最近发现了一种新的漏洞利用方法(称为OWASSRF),该方法由CVE-2022-41080和CVE-2022-41082组成,可通过Outlook Web Access(OWA)实现远程代码执行(RCE)。新的攻击方法绕过了Microsoft为响应ProxyNotShell而提供的终结点的URL重写缓解措施。
修复建议
仅使用Microsoft提供的缓解措施的exchange容易受到攻击。攻击者可用来部署勒索软件。建议尚未安装Exchange更新(KB5019758)的用户应立即安装补丁更新,并检查系统中的入侵痕迹。不要依赖缓解措施来为exchange服务器提供保护。https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41080

参考链接