PT-2024-1645 · Microsoft · Exchange Server
CVE-2024-21410
·
Publicado
2024-02-13
·
Atualizado
2026-09-01
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Microsoft Exchange Server anteriores à Atualização Cumulativa 14 de 2019
Descrição
A vulnerabilidade no Microsoft Exchange Server permite que invasores elevem privilégios em ataques de retransmissão NTLM, o que pode levar ao acesso não autorizado a recursos corporativos. Estima-se que até 97.000 servidores possam estar vulneráveis, com cerca de 28.000 servidores Microsoft Exchange conectados à Internet já identificados como vulneráveis. A falha já foi explorada em ataques reais, permitindo que invasores sequestrem contas de usuários e obtenham controle de nível administrativo.
Recomendações
Para resolver o problema, aplique a Atualização Cumulativa 14 do Exchange Server 2019, que habilita as Proteções de Retransmissão de Credenciais NTLM. Além disso, considere habilitar a Proteção Estendida para Autenticação (EPA) para minimizar o risco de exploração. Para versões anteriores a 2019, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
LPE
Improper Authentication
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exchange Server