マイクロソフトは、2月の月例セキュリティ更新で修正した「Microsoft Exchange Server」の脆弱性「CVE-2024-21410」が、すでに悪用されていることを明らかにした。 「CVE-2024-21410」は、ユーザーより漏洩した「NTLMv2ハッシュ」を「Exchange Server」にリレーすることで、権限の昇格が可能となる脆弱性。共通脆弱性評価システム「CVSSv3.1 …
マイクロソフトは、2月の月例セキュリティ更新で修正した「Microsoft Exchange Server」の脆弱性「CVE-2024-21410」が、すでに悪用されていることを明らかにした。 「CVE-2024-21410」は、ユーザーより漏洩した「NTLMv2ハッシュ」を「Exchange Server」にリレーすることで、権限の昇格が可能となる脆弱性。共通脆弱性評価システム「CVSSv3.1 …