15 ส.ค. เวลา 05:05 • ไอที & แก็ดเจ็ต

Microsoft Exchange เกือบ 30,000 เซิร์ฟเวอร์ ยังไม่ได้อัปเดตแพตช์แก้ช่องโหว่ไฮบริดร้ายแรง

ช่องโหว่ร้ายแรงใน Microsoft Exchange Server ยังคงไม่ได้รับการอัปเดตแพตช์บนเกือบ 30,000 ระบบทั่วโลก ทำให้เกิดความกังวลเกี่ยวกับความเป็นไปได้ที่จะถูกโจมตีในสภาพแวดล้อมคลาวด์แบบไฮบริด
ช่องโหว่นี้ถูกติดตามในรหัส CVE-2025-53786 ซึ่งส่งผลกระทบต่อ Exchange 2016, Exchange 2019 และ Exchange Server Subscription Edition ในการตั้งค่าแบบไฮบริดร่วมกับ Exchange Online ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่มีสิทธิ์ผู้ดูแลระบบบนเซิร์ฟเวอร์ภายในองค์กร สามารถยกระดับสิทธิ์ในสภาพแวดล้อมคลาวด์ที่เชื่อมต่อได้ ซึ่งอาจนำไปสู่การเจาะระบบได้ทั้งโดเมน
โฆษณา