PT-2022-34582 · Microsoft · Exchange Server

Publicado

2022-09-29

·

Atualizado

2022-09-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Microsoft Exchange Server versão Exchange Server 2019 e possivelmente versões anteriores
Descrição
Existe uma vulnerabilidade não divulgada em um componente não divulgado do Microsoft Exchange Server, permitindo a execução remota de código por meio de um ataque de rede. Há relatos públicos de exploração, e ela também é conhecida como ZDI-CAN-18333. Além disso, há relatos de que invasores podem estar explorando uma vulnerabilidade mais antiga e conhecida em sistemas que não foram corrigidos corretamente.
Recomendações
Para o Microsoft Exchange Server versão Exchange Server 2019 e possivelmente versões anteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GSD-2022-1006325

Produtos afetados

Exchange Server