DĂ©couverte d’une faille exploitant la CVE-2024-21410.
Une faille de sĂ©curitĂ© critique Microsoft Exchange a Ă©tĂ© dĂ©couverte le 13 fĂ©vrier 2024. Cette derniĂšre possĂšde un score CVSS de 9.8 et permet dâeffectuer une attaque de type NTLM Relay.
Un attaquant exploitant cette vulnĂ©rabilitĂ© pourrait sâauthentifier Ă la place dâun utilisateur lĂ©gitime grĂące aux informations transitant sur le rĂ©seau(Hash Net NTLMv2).
Les produits affectés :
La vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte par les Ă©quipes Microsoft et impacte lâensemble des versions de Microsoft Exchange.
|
RemĂ©diation :Effectuez la derniĂšre mise Ă jour de Microsoft Exchange prĂ©sente sur le site de Microsoft : Si la mise Ă jour nâest pas possible, un script permettant de patcher temporairement la vulnĂ©rabilitĂ©. Le script est prĂ©sent sur le lien ci-dessus. |