Exchange Server修补程序造成系统停止运作,微软暂停发送
支付動態 · 2024-11-19

微软11月Patch Tuesday发布的Exchange Server安全更新,导致某些系统停止收发信件,微软公告撤回该更新待日后重发

背景/Mick Haupt on Unsplash

微软于上周发布的Exchange Server修补程序引发部份系统停止收发信件,迅即遭微软撤回待日后重发。

上周包含在11月Patch Tuesday发布的Exchange Server安全更新版,是为了解决编号CVE-2024-49040的冒名漏洞,影响Exchange Server 2016及2019。不过在发布隔天微软就宣布暂停部署,原因是部份管理员反映,安装更新后邮件完全暂停收发。

微软解释,该公司注意到用户在安装本更新后,发生传输(Transport)规则不时暂停的问题。初步调查显示,这发生在使用自有Transport或DLP规则的用户身上。

微软已启动调查,并在上周暂停经由Windows Update或Microsoft Update发布这个版本的Exchange Server更新,预定之后重新发送新版更新。在此之前,微软建议出现上述情形的企业移除11月的软件更新,但未使用Transport或DLP规则,也未发生邮件停摆情形者,微软说不影响11月安全更新的使用

本更新修补的CVE-2024-49040为CVSS 3.1版风险评分7.5的冒名漏洞,能让攻击者在恶意邮件中冒用合法寄送者。它是起于邮件传输中,Exchange Server对P2 FROM header的验证不当,使得不符合RFC 5322 header格式的信件也能通过,并以合法邮件的样貌出现在Microsoft Outlook之中。

上周微软警告,CVE-2024-49040已经发生滥用情形。因此,若企业未使用Transport或DLP规则,也未发生邮件停摆情形者,仍应保留11月安全更新。

热门文章
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的