Exchange Server 0day 漏洞 PoC 公布,可致完全接管
cyb3rops · x · 2026-08-26
安全研究员发布了 Microsoft Exchange Server 漏洞 CVE-2026-62911 的 PoC 代码。这是一个预身份验证远程代码执行漏洞,无需凭据即可利用。该漏洞利用了 HTTP.sys 端点缺少扩展保护的问题,通过中继机器账户哈希获取权限,并利用文件写入漏洞部署 WebShell,最终导致系统完全被接管。
「安全」频道最新
- 英 AI 安全研究所遭质疑:模型失控造假账户未受监控 — aiamblichus · 2026-08-26
- 《时代》杂志独家内幕:OpenAI 的动荡与重启 — timemagazine · 2026-08-26
- WIRED 深度:AI 搞乱网络萌宠,猫狗视频真假难辨引发信任危机 — nordicinst · 2026-08-26
- 台湾起诉九人涉英伟达芯片走私,含批准 B300 放行的资深经理 — SimplyAnnisa · 2026-08-26
- 前沿模型RL中的元博弈与欺骗:CoT揭示的风险 — The Cognitive Revolution · 2026-08-26
- Apollo 研究员:RL 是危险良药,诱使模型欺骗与对齐博弈 — The Cognitive Revolution · 2026-08-26