همراه ما باشید
هفته نامه عصر ارتباط
اولیـن و پرتیـراژتـرین هفتـه نـامه ICT کشـور

هشدار مرکز ماهر؛ آسیب‌ پذیری جدی در سرویس‌دهنده Exchange مایکروسافت

هشدار مرکز ماهر   آسیب‌ پذیری جدی در سرویس‌دهنده Exchange مایکروسافت

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای نسبت به آسیب‌ پذیری حیاتی در سرویس‌دهنده Exchange مایکروسافت (سرویس‌دهنده ایمیل مایکروسافت) هشدار داد.

به گزارش عصر ارتباط به نقل از مرکز ماهر، سرویس‌دهنده ایمیل مایکروسافت (Exchange Server) در نسخه های ۲۰۱۳ و ۲۰۱۶ خود در معرض خطر آسیب‌پذیری اجرای کد از راه دور (RCE) به شماره CVE-۲۰۱۸-۸۲۶۵ است.

این آسیب‌پذیری به وسیله ارسال یک ایمیل مخرب به سرور فعال شده و می‌تواند از سرور هدف، اخذ دسترسی با سطح کاربری سرویس‌دهنده سرور کند.

اگر بهره‌وری این آسیب‌پذیری به درستی انجام نگیرد، حمله RCE به DoS تبدیل شده و سرویس‌دهنده به احتمال فراوان کرش خواهد داد.

مرکز ماهر تاریخ کشف این آسیب‌پذیری را ۹ اکتبر ۲۰۱۸ ( ۱۷ مهرماه ۱۳۹۷) اعلام کرده است.

نسخه‌های آسیب‌پذیر:

  • Microsoft Exchange Server ۲۰۱۳ Cumulative Update ۲۱
  • Microsoft Exchange Server ۲۰۱۶ Cumulative Update ۱۰

در این راستا روش‌های جلوگیری از آلوده شدن به باگ‌های مرتبط با سرویس‌دهنده ایمیل مایکروسافت اعلام شد.

  •  جلوگیری از دسترسی سرویس‌دهنده ایمیل به اینترنت و شبکه های خارجی
  •  اجرای سرویس دهنده با کمترین سطح دسترسی
  •  پیاده سازی IDS و IPS روی سرویس‌دهنده ایمیل

درج دیدگاه

مطالب مشابه ICTNews.ir

  • قدرت فوق العاده پردازنده‌‌ ۱۰ نانومتری Ice Lake اینتل

    قدرت فوق العاده پردازنده‌‌ ۱۰ نانومتری Ice Lake اینتل

    اگرچه اینتل به‌تازگی از پردازنده‌های ۱۰ نانومتری Ice Lake رونمایی کرده،

  • طرح سراوا کمک حال استارتاپ ها می شود

    طرح سراوا کمک حال استارتاپ ها می شود

    بتازگی «طرح سروا» از سوی وزیر ارتباطات رونمایی شد. با ارائه این طرح استارتاپ‌ها می‌توانند به اطلاعات دولتی دسترسی داشته باشند. اما اجرایی شدن این طرح چه تحولی در کسب و کارهای نوپا ایجاد خواهد کرد؟ برای اینکه این طرح به نتیجه مطلوب برسد چه اقدام‌هایی باید صورت بگیرد؟

  • قیمت بیت کوین روبه افزایش

    قیمت بیت کوین روبه افزایش

    بیت‌کوین روز گذشته با افزایش قیمت شدید درمقایسه‌با دلار آمریکا، خطوط مقاومتی ۶,۲۰۰ و ۶,۴۵۰ را رد کرد و اکنون به‌سمت خط مقاومتی ۶,۸۰۰ دلار حرکت می‌کند. درنتیجه‌ی چنین افزایش‌ قیمتی، به‌نظر می‌رسد عوامل صعودی نمودار بیت‌کوین موفق به کنترل اوضاع شده‌اند

  • افزایش سهمیه ایران در مسابقات موت کورت فضایی

    افزایش سهمیه ایران در مسابقات موت کورت فضایی

    مدیر مرکز روابط و همکاری‌های بین المللی سازمان فضایی ایران گفت: سهمیه ایران برای مسابقات دور آسیا و اقیانوسیه موت کورت فضایی به چهار تیم ارتقا می‌یابد.

  • برنامه اعزام ماهواره ایرانی به مدار ژنو

    برنامه اعزام ماهواره ایرانی به مدار ژنو

    وزیر ارتباطات گفت: در حال برنامه‌ریزی برای ساخت ماهواره ملی مخابراتی با توانمندی داخلی و با همکاری بین‌المللی هستیم که این ماهواره قرار است در مدار بالای زمین (ژئو) قرار گیرد.

  • ایران به حمله سایبری متهم شد

    ایران به حمله سایبری متهم شد

    به گزارش اسپوتنیک، این مطلب را چارلز یو، رئیس Resecurity در مصاحبه با روزنامه وال استریت ژورنال اعلام کرد.

  • پابجی بهترین بازی سال 2018 شد

    پابجی بهترین بازی سال 2018 شد

    همان‌طور که احتمالا می‌دانید، نحوه انتخاب بازی سال در استیم کمی با سایر مراسم‌ها تفاوت دارد. امسال هم مانند گذشته، کمپانی والو از کاربران استیم درخواست کرده تا بدون توجه به سال انتشار بازی‌ها، بهترین بازی سال استیم و هفت بخش دیگر را انتخاب کنند که نتیجه آن را در ادامه باهم می‌خوانیم:

  • با یک عکس PNG گوشی شما هک می‌شود

    با یک عکس PNG گوشی شما هک می‌شود

    شما در هنگام باز کردن یک فایل تصویری از طریق سایت‌های اینترنتی، ایمیل یا در شبکه‌های اجتماعی توسط گوشی هوشمند اندرویدی خود، باید کاملا مراقب باشید که توسط هکرها مورد نفوذ قرار نگیرید.

  • وسترن‌دیجیتال فلشی با ظرفیت چهار ترابایت را معرفی کرد

    وسترن‌دیجیتال فلشی با ظرفیت چهار ترابایت را معرفی کرد

    این حافظه، عرضه‌ی آن در آینده‌ی نزدیک و با قیمتی مناسب بعید به‌نظر می‌رسد. هدف وسترن‌دیجیتال از معرفی این حافظه، نمایش فناوری و توانایی‌های برند سن‌دیسک (SanDisk) در حوزه‌ی تولید حافظه‌های حجیم و سریع در ابعاد کوچک است. گفتنی است وسترن دیجیتال در سال ۲۰۱۶ و با مبلغ گزاف ۱۹ میلیارد دلار سن‌دیسک را خرید

عصــر بــازی