Exchange Server 0day 漏洞 PoC 公布,可致完全接管

cyb3rops · x · 2026-08-26

安全研究员发布了 Microsoft Exchange Server 漏洞 CVE-2026-62911 的 PoC 代码。这是一个预身份验证远程代码执行漏洞,无需凭据即可利用。该漏洞利用了 HTTP.sys 端点缺少扩展保护的问题,通过中继机器账户哈希获取权限,并利用文件写入漏洞部署 WebShell,最终导致系统完全被接管。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →