風險等 級: |
高度威脅 |
摘 要: |
【弱點說明】
研究人員發現所有Microsoft Exchange Server都擁有相同的 validationKey 和 【影響範圍】
【細節描述】 CVE-2020-0688是Exchange伺服器未在安裝時建立唯一金鑰,使攻擊者可透過授權使用者取得金鑰,傳送特製 攻擊者需先透過授權使用者資訊,以開發者工具取得ViewStateUserKey與__VIEWSTATEGENERATOR值後, 【建議措施】 請依照微軟建議進行更新 【更新紀錄】
|
參考資 訊: |
NCCST (2020/03/16) |