俄罗斯间谍组织利用CVE-2026-42897将半点击邮件攻击从Zimbra扩展到Outlook
俄罗斯间谍组织TA488(又称Laundry Bear)将半点击邮件攻击技术从Zimbra扩展到Microsoft Outlook Web Access(OWA),利用CVE-2026-42897跨站脚本漏洞,无需受害者点击链接或下载文件即可执行恶意代码。
俄罗斯间谍组织TA488(又称Laundry Bear)将半点击邮件攻击技术从Zimbra扩展到Microsoft Outlook Web Access(OWA),利用CVE-2026-42897跨站脚本漏洞,无需受害者点击链接或下载文件即可执行恶意代码。
近日,国家标准化管理委员会正式批准发布了国家标准 GB/T 37002-2026《网络安全技术 电子邮件系统安全技术规范》。该标准将于2027年2月1日起正式实施,并全面替代现行的 GB/T 37002-2018 版本。
Exchange产品组已于7月14日发布最新Exchange Server SU(安全更新),请大家及时更新安装。
Exchange产品组发布了最新的Exchange Server SU(安全更新),该SU包括上月发布的CVE-2026-42897漏洞的修复,当然除了这个CVE还包括其它CVE的修复,请及时下载并安装。
2022年的国庆节期间,作为Exchange的管理员,又是不能平静度过的一次,你需要注意的两个重要事项!
本次更新主要解决一个特权提升漏洞(CVE-2022-21978),涉及Exchange 2013、2016、2019三个支持期版本,CVSS得分为8.2,微软说虽然目前还有被利用的公开案例,但还是建议尽快更新。
本次更新包的版本是Exchange 2019 CU12及Exchange2016 CU23,除了包括之前发现的BUG和安全问题的修复,更重要的是这次CU的发布,产品组给大家带来了一些更新。
微软发布了2022年第一个Exchange Server的安全更新,Exchange 2013、2016、2019支持期内的三个版本都有份,大家伙可能要打完补丁再平安过年了!
2021年9月29日,延迟了一周之后2021年第三季的Exchange Server累积更新,终于发布了,本季更新包括新增了一项安全功能和非安全问题的修复。
2021年7月13日,微软又发布Exchange Server的安全更新了,是的,又发布了。。。
2021年6月29日,延迟了两周的2021年第二季的Exchange Server累积更新,终于发布了,包括所有已经发现在安全和非安全问题的修复。本季的更新包版本是Exchange 2019 CU10及Exchange2016 CU21。
2021年03月16日,微软发布了2021年第一季的Exchange Server累积更新,包括所有已经发现在安全和非安全问题的修复程序。
2021年3月3日微软披露了多个Exchange Server相关的高危重大漏洞, 并已发布了相关修复补丁,包含已经停止支持的Exchange Server 2010,我们强烈建议大家立即安装修复!
ORF Fusion 6.0正式版,已于2019年4月29日正式发布。ORF 6.0版更新列表: 新功能:兼容 Microsoft Exchange 2019 现在ORF 6.0 完全支持Exchange 2019 新功能:兼容 Microsoft Windows Server 2019 现在ORF 6.0 完全支持W…