轉知:【漏洞預警】Microsoft Exchange Server存在高風險安全漏洞(CVE-2026-62911),請儘速確認並進行修補。
| 教育機構ANA通報平台 | |
|---|---|
| 發佈編號 | TACERT-ANA-2026090803095050 |
| 發佈時間 | 2026-09-08 15:33:51 |
| 事故類型 | ANA-漏洞預警 |
| 發現時間 | 2026-09-08 15:33:51 |
| 影響等級 | 中 |
| 主旨說明 | 【漏洞預警】Microsoft Exchange Server存在高風險安全漏洞(CVE-2026-62911),請儘速確認並進行修補 |
| 內容說明 |
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 NISAC-200-202609-00000007 【Microsoft Exchange Server - Authentication Bypass】(CVE-2026-62911)
研究人員發現Microsoft Exchange Server存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-62911),已通過身分鑑別之遠端攻擊者可誘使使用者操作特製內容,用以攔截並重送身分鑑別憑證,藉此繞過伺服器之身分鑑別機制,進而提升權限並取得伺服器上使用者信箱之存取權,請儘速確認並進行修補。
情資分享等級: WHITE (情資內容為可公開揭露之資訊) 煩請貴單位協助轉發與通知轄下各單位知悉 |
| 影響平台 | Microsoft Exchange Server 2016 Cumulative Update 23 15.01.2507.072(不含)以前版本 |
| 建議措施 |
官方已針對漏洞釋出修補程式,請更新至下列版本:
|
| 參考資料 | |
單 位:
網路系統組
承辦人:
網路系統組
分 機:
11721
瀏覽數: