PT-2024-1645 · Microsoft · Exchange Server

CVE-2024-21410

·

Publicado

2024-02-13

·

Atualizado

2026-09-01

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Microsoft Exchange Server anteriores à Atualização Cumulativa 14 de 2019
Descrição
A vulnerabilidade no Microsoft Exchange Server permite que invasores elevem privilégios em ataques de retransmissão NTLM, o que pode levar ao acesso não autorizado a recursos corporativos. Estima-se que até 97.000 servidores possam estar vulneráveis, com cerca de 28.000 servidores Microsoft Exchange conectados à Internet já identificados como vulneráveis. A falha já foi explorada em ataques reais, permitindo que invasores sequestrem contas de usuários e obtenham controle de nível administrativo.
Recomendações
Para resolver o problema, aplique a Atualização Cumulativa 14 do Exchange Server 2019, que habilita as Proteções de Retransmissão de Credenciais NTLM. Além disso, considere habilitar a Proteção Estendida para Autenticação (EPA) para minimizar o risco de exploração. Para versões anteriores a 2019, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

LPE

Improper Authentication

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01319
CVE-2024-21410

Produtos afetados

Exchange Server