Новости компьютерной безопасности:

  Latest News

Microsoft Released Patch for Exchange Server Email Spoofing Vulnerability – Update Now!

С сайта: Vulnerability(cybersecuritynews.com)

Microsoft Released Patch for Exchange Server Email Spoofing Vulnerability – Update Now!

Author: Balaji N

Microsoft has unveiled crucial Security Updates (SUs) for its Exchange Server platforms. The November 2024 update addresses several vulnerabilities in Exchange Server 2019 and 2016, specifically targeting versions Exchange Server 2019 CU13 and CU14, as well as Exchange Server 2016 CU23.

While Microsoft reports no active exploits in the wild, the tech giant strongly recommends immediate installation of these updates to safeguard user environments. The vulnerabilities were identified through Microsoft’s internal processes and responsible reporting from security partners.

Key Highlights of the Update
  1. AMSI Integration Improvements : The update expands the capabilities of products using Exchange Server AMSI integration, allowing for additional tasks on message bodies. This feature is disabled by default and can be enabled on a per-protocol basis.
  2. Non-compliant RFC 5322 P2 FROM Header Detection : To address vulnerability CVE-2024-49040, a new feature detects non-RFC 5322 compliant P2 FROM headers in incoming emails.
  3. Enhanced ECC Certificate Support : The update improves support for ECC certificates, now usable on Edge Transport servers and bindable to POP and IMAP services.

Installation Recommendations and Tools
To ensure the proper installation of these updates, Microsoft provides several tools and scripts to assist administrators in verifying their systems’ health and update status:

cyber security news
  • Exchange Update Wizard : Helps identify the correct cumulative update path based on the current and target CU versions.
  • Exchange Server Health Checker Script : This script inventories Exchange servers, identifies outdated components, and provides guidance on necessary updates. It should be re-run after SU installations to confirm all updates have been applied correctly.
  • SetupAssist Script : Administrators encountering issues during or after the update process can use SetupAssist to troubleshoot and resolve installation problems. Further guidance on repairing failed installations is also available.





#Cyber_Attack #Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Microsoft Released Patch for Exchange Server Email Spoofing Vulnerability – Update Now!
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.