CVE-2023-36035 CVE-2023-36039 CVE-2023-36050 Exchange 2023 PME

Urgent : Mise à Jour de Sécurité pour Serveurs Exchange - Novembre 2023

15/11/2023 Cybersécurité

Les PME françaises doivent mettre à jour leur serveur Exchange pour contrer des vulnérabilités critiques. Sécurité assurée pour les utilisateurs d'Exchange Online.

Introduction

Votre serveur Microsoft Exchange nécessite une attention immédiate. Microsoft a identifié des vulnérabilités critiques dans ses systèmes Exchange Server, requérant des mises à jour de sécurité urgentes.

Besoin d'aide pour sécuriser votre serveur Exchange ?

Nos experts en cybersécurité sont là pour vous accompagner dans la mise à jour et le patching de votre serveur, garantissant ainsi la sécurité de vos données.

Sécurisez votre serveur avec nos experts

Vulnérabilités Critiques Identifiées

Les vulnérabilités suivantes ont été identifiées :

  • CVE-2023-36035, CVE-2023-36039, CVE-2023-36050 : Des vulnérabilités de spoofing, permettant à des attaquants de se faire passer pour des entités de confiance. Ces failles présentent un score CVSS de 8, indiquant une sévérité élevée.
  • CVE-2023-36439 : Une vulnérabilité d'exécution de code à distance, permettant potentiellement aux attaquants de prendre le contrôle total de votre serveur Exchange. Score CVSS de 8, sévérité élevée.

En parallèle, des vulnérabilités reportées par le Zero Day Initiative (ZDI), à priori toujours pas couverte pas cette mise à jour de sécurité.

Les vulnérabilités découvertes affectent les versions :

  • Exchange Server 2016 (CU23)
  • Exchange Server 2019 (CU12, CU13)

Impact sur Votre Entreprise

Ces vulnérabilités représentent un risque majeur pour la sécurité de vos données et communications d'entreprise. Sans mise à jour, votre entreprise est exposée à des risques de cyberattaques, de vol de données, et de perturbation majeure des opérations.

Mesures à Prendre

  • Mise à jour immédiate requise : Installez les mises à jour de sécurité sur vos serveurs Exchange.
  • Vérification des versions : Assurez-vous que vos serveurs fonctionnent avec les dernières mises à jour cumulatives compatibles.

Reprenez le contrôle de votre parc informatique

Découvrez comment nous pouvons vous aider à sécuriser votre entreprise.
Audit gratuit
Photo Valentin