Microsoft confirma 2 noves falles de dia zero d’Exchange que s’estan utilitzant in-the-wild
Jordi Mallol2022-10-05T11:14:21+02:00Microsoft ha revelat oficialment que està investigant dues vulnerabilitats de seguretat de dia zero que afecten Exchange Server 2013, 2016 i 2019 després dels informes d'explotació in-the-wild. La primera vulnerabilitat, identificada com CVE-2022-41040, és una vulnerabilitat de falsificació de sol·licitud del costat del servidor (SSRF), mentre que la segona, identificada com CVE-2022-41082, permet l'execució [...]