首页 | 部门简介 | 党建工作 | 政策法规 | 网络安全 | 网信动态 | 服务指南 | 下载专区 | 专题专栏 
 
  通知通告

  快速通道
 
 
 
当前位置: 首页 > 正文
详细信息
关于微软Exchange电子邮件服务组件存在漏洞的预警通知
2021-03-17  

各单位、部门:

根据《市教委关于微软Exchange电子邮件服务组件存在漏洞的预警通知》,微软公司的Exchange电子邮件服务组件存在多个漏洞(影响版本包括Exchange Server 2010/2013/2016/2019),这些漏洞被攻击者综合利用即可实现远程任意命令执行。鉴于该漏洞危害较大,请各单位、部门高度重视,严格落实网络安全责任制,对照“漏洞影响范围”进行自查,发现漏洞及时按照“漏洞处置建议”进行修复,消除安全隐患,提高安全防范能力。如发现网络遭受此类攻击,请及时处置并报学校网络安全和信息化办公室。

漏洞包括:Exchange服务端请求伪造漏洞(CVE-2021-2685 5)、Exchange反序列化漏洞(CVE-2021-26857)、Exchange任意文件写入漏洞(CVE-2021-26858/CVE-2021-27065)、Exchange远程代码执行漏洞(CVE-2021-26412/CVE-2021-26854/CVE-2021-27087)

网络安全和信息化办公室

2021年3月16日

关闭窗口

网络办公地点:资测楼424 电话:23085048

一卡通办公地点: 资测楼402 电话:23085041

为群众办实事服务邮箱:wxbfw@tcu.edu.cn

版权所有:天津城建大学-网络安全和信息化办公室