Дополню кейс. Рекомендую прочитать.
Расследование: как мы обнаружили новые следы группировки ChamelGang и помогли авиапромышленной компании пресечь ее атаку
Если помните, недавно мы рассказывали о том, как специалисты нашего экспертного центра безопасности ( PT Expert Security Center , PT ESC) обнаружили новую, ранее неизвестную APT-группировку ,...
habr.com
CVE | Description | Affected Versions |
CVE-2021-34473 | Pre-auth Path Confusion leads to ACL Bypass | · Microsoft Exchange Server 2013 · Microsoft Exchange Server 2016 · Microsoft Exchange Server 2019 |
CVE-2021-34523 | Elevation of Privilege on Exchange PowerShell Backend | · Microsoft Exchange Server 2013 · Microsoft Exchange Server 2016 · Microsoft Exchange Server 2019 |
CVE-2021-31207 | Post-auth Arbitrary-File-Write leads to RCE | · Microsoft Exchange Server 2013 · Microsoft Exchange Server 2016 · Microsoft Exchange Server 2019 |