CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2021-34473

Microsoft Exchange Server — RCE przez SSRF (ProxyShell)

CVSS 9.1v3.1pub. 2021-07-14upd. 2026-08-10

Podatność typu SSRF (Server-Side Request Forgery) w Microsoft Exchange Server umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu. Wchodzi w skład łańcucha exploitów określanego jako ProxyShell i jest aktywnie wykorzystywana przez atakujących.

Pokaż oryginał (EN)

Microsoft Exchange Server Remote Code Execution Vulnerability

🤖 Analiza AI
Jak działa

Podatność (CWE-918) polega na tym, że atakujący może zmanipulować żądania HTTP kierowane do serwera Exchange w taki sposób, że serwer wykonuje żądania do wewnętrznych zasobów w kontekście uprzywilejowanym, bez konieczności uwierzytelnienia. Mechanizm ten pozwala na obejście kontroli dostępu i dostanie się do komponentów backendu niedostępnych normalnie z zewnątrz. W połączeniu z innymi podatnościami (ProxyShell) umożliwia pełne zdalne wykonanie kodu na serwerze.

Skutki

Nieuwierzytelniony atakujący zdalny może uzyskać pełną kontrolę nad serwerem Exchange, w tym możliwość odczytu i modyfikacji danych oraz wykonania dowolnego kodu (RCE). Potencjalnie umożliwia to dalszy lateral movement w infrastrukturze ofiary.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje opublikowane przez Microsoft 13 lipca 2021 r. dostępne w portalu Microsoft Security Response Center (https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-34473). Zalecane jest niezwłoczne wdrożenie aktualizacji ze względu na potwierdzone aktywne wykorzystanie podatności.

Kogo dotyczy

Microsoft Exchange Server — wersje wskazane w referencjach producenta (portal.msrc.microsoft.com)

Uwagi

Podatność jest częścią łańcucha exploitów ProxyShell (powiązanego z CVE-2021-34523 i CVE-2021-31207), co potwierdza referencja Packet Storm Security zawierająca publiczny exploit. Figuruje w rejestrze CISA KEV jako aktywnie exploitowana.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Microsoft Exchange Server

    APP
    Microsoft
    201320162019

CISA KEV — szczegółyi

Dostawcai
Microsoft
Produkti
Exchange Server
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
17 listopada 2021(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Microsoft Exchange Server zawiera niezdefiniowaną lukę bezpieczeństwa, która umożliwia zdalne wykonanie kodu.

tłumaczenie AI
Pokaż oryginał (EN)

Microsoft Exchange Server contains an unspecified vulnerability that allows for remote code execution.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 17 listopada 2021
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-21410CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Microsoft Exchange Server — privilege escalation z pominięciem uwierzytelnienia

CVE-2021-34523CRITICAL9.0⚠ KEVPL ✓ten sam produkt

Microsoft Exchange Server — Elevation of Privilege (ProxyShell)

CVE-2021-26855CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Microsoft Exchange Server — krytyczny SSRF umożliwiający RCE (ProxyLogon)

CVE-2026-55008CRITICAL9.6PL ✓ten sam produkt

XSS w Microsoft Exchange Server umożliwiający spoofing sieciowy

CVE-2023-21709CRITICAL9.8PL ✓ten sam produkt

Microsoft Exchange Server — podatność na privilege escalation przez brak ograniczeń logowania