

全球仍有约 2.2 万台微软 Exchange 服务器未针对一项严重安全漏洞进行防护。该漏洞允许攻击者绕过身份验证,进而访问所有用户的邮箱。
德国数千台服务器"裸奔"
该漏洞编号为 CVE-2026-62911,由 DEVCORE 研究团队及安全研究员 Orange Tsai 发现。受影响系统涵盖 Exchange Server 2016、2019 以及订阅版。微软已在 8 月的补丁日中修复此漏洞。微软指出,攻击者只需具备目标系统的基本权限并诱导用户交互,即可实施成功攻击。
潜在损害巨大。一旦得手,攻击者可接管所有 Exchange 用户邮箱,读取和发送消息,并下载附件。荷兰网络安全机构 NCSC-NL 上周警告称,针对该漏洞的利用代码已公开可用。
安全组织 Shadowserver 的最新测量数据揭示了问题的严峻性。截至周二(21 日),其识别出 21,899 个可通过互联网访问且显然未打补丁的 Exchange 服务器 IP 地址。其中,美国约有 6,200 台,德国约有 5,100 台。
炒股杠杆开户元股证券:ygzq.hk
老旧系统风险居高不下
德国联邦信息安全局(BSI)对此发出警告。评估显示,德国本地运行的 Exchange 服务器中,约 85% 仍易受攻击。NCSC-NL 建议运营商尽快安装安全更新。对于已超出常规支持范围的 Exchange 2016 和 2019,企业应检查是否仅将服务器设置为内部可访问,并尽可能替换这些系统。
目前尚无迹象表明 CVE-2026-62911 已被用于实际攻击。但历史经验表明,Exchange 服务器一直是极具吸引力的攻击目标。自 2021 年 11 月以来,美国网络安全和基础设施安全局(CISA)已将 20 个 Exchange 漏洞列入"已知被积极利用的安全漏洞"清单,其中 14 个与勒索软件攻击相关。
【星途科讯 图文丨小林 首发于 ZAKER 科技AI炒股配资平台可靠吗怎么验证,转载请注明出处】

配资排名公司在国际金融市场的账户分层管理围绕账户生存率的策略近期,在投资者关注市场的热点题材一日游现象增多的阶段中,围绕
2026-08-25
来源:医药投资部落 对于创新药板块,二级市场或许可以在相当长的时间里维持悲观,信心回归的过程,也可能比预期更为漫长。 但
2026-08-10
十大配资平台推荐 摩根士丹利表示,随着沙特资本市场管理局新任主席就任稳定配资,该国拟放开外资持股上限的规则改革再度成为市
2026-08-19
风控视角下的北京配资炒股事前事中事后风控闭环监管与合规视角近期,在全球主要指数市场的外部变量频繁扰动的市场窗口中,围绕“
2026-08-24
元股证券:ygzq.hk 周日013 葡超 葡萄牙国民vs埃斯托里尔稳定配资 两队最近10次交锋,葡萄牙国民3胜3平4负
2026-08-18