上海青羽电脑科技有限公司

新闻中心

——“因为我们的存在,让您的邮件系统更有价值!”

新闻中心

【安全快讯】CVE‑2026‑62911利用代码公开,大量Exchange服务器仍未修复

发布时间:2026-09-04  /  浏览次数:23次
8月补丁日,微软修复了本地Exchange服务器的一个高危身份绕过漏洞(CVE‑2026‑62911)。一个多月过去了,全球仍有超过2.1万台 服务器未打补丁,且该漏洞的公开利用代码已经流出。

该漏洞CVSS评分8.0,属于捕获‑重放类身份认证绕过漏洞,存在于本地部署的Microsoft Exchange服务器上。攻击者一旦利用成功,可接管服务器上全部用户邮箱,具备读取邮件、伪造身份发送邮件、下载全部附件的能力,企业内部邮件数据、业务往来资料、财务通信信息都将面临泄露风险。

近期荷兰国家网络安全中心(NCSC‑NL)确认,网络上已出现该漏洞的公开PoC利用代码,攻击门槛大幅降低。安全组织Shadowserver持续扫描发现,截至8月31日,互联网上可直接访问、尚未打补丁的受影响Exchange服务器仍有21,899台。德国联邦信息安全局(BSI)估计,该国境内自建Exchange中约85%仍未修复。

   
受影响范围

仅针对本地部署Exchange产品:

  • Exchange Server 2016 CU23
  • Exchange Server 2019 CU14、CU15
  • Exchange Server Subscription Edition(订阅版)

Exchange Online(微软 365 云邮箱)不受该漏洞影响。

补充:Exchange 2016已于2025年10月结束常规支持,需购买ESU扩展安全更新才能获取补丁;无ESU授权的老旧系统建议下线或至少切断公网访问。

   
企业自查与处置建议

  1. 打补丁:优先安装8月安全更新,核对服务器内部版本号确认补丁生效。
  2. 缩暴露:排查公网开放的Exchange服务器,确认MRSProxy端点是否对外暴露,必要时切断互联网访问。
  3. 看日志:重点审计异常登录、批量发信、陌生转发规则和邮箱权限变更行为。
  4. 清家底:梳理混合部署环境中的本地Exchange服务器,不要遗漏。
  5. 老系统:Exchange 2016如无ESU授权,建议尽快下线或迁移。
    
现状提示

微软尚未确认该漏洞已出现在野攻击,但公开利用代码流出后,被黑产批量扫描利用只是时间问题,不建议侥幸拖延。

建议各企业IT部门将本次漏洞排查纳入本周工作计划,优先处理面向互联网的Exchange服务器。

一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603