Závažné zero-day zranitelnosti produktů MS Exchange a MS Excel

Důrazně doporučujeme bezodkladnou instalaci bezpečnostních aktualizací.

15. 11. 2021

Vážení zákazníci,

Dovolujeme si Vás upozornit na výskyt nových závažných zranitelností postihující Microsoft Exchange Server (CVE-2021-42321) a Microsoft Excel (CVE-2021-42292). Z dostupných informací se jedná o zranitelnosti, které představují významné riziko kompromitace.

Důrazně doporučujeme bezodkladnou instalaci bezpečnostních aktualizací na výše uvedené produkty.

Na výše uvedené mimo jiné upozorňuje NÚKIB, na kterém je možné nalézt více informací o uvedených zranitelnostech.

Pokud z jakéhokoliv důvodu není možné aktualizaci provézt neprodleně, doporučujeme o výskytu zranitelností poučit všechny zaměstnance, aby dbali zvýšené opatrnosti při otevírání mailových příloh a otevírání souborů s neověřených zdrojů. Vzhledem k povaze zranitelností se očekává nárůst pokusů o zneužití těchto zranitelností např. v rámci phisingových kampaní.

Tým SOC365.

VISITECH a.s. 2021 © Všechna práva vyhrazena

Vectors by Vecteezy & Freepik.