
Microsoft a révélé qu'une vulnérabilité critique, identifiée sous le nom CVE-2024-21410 dans Microsoft Exchange, permettait une élévation de privilÚge exploitable par des attaquants.

⹠Version de Microsoft Exchange concernée
⹠AccÚs aux mises à jour de sécurité de Microsoft

đ Mise Ă Jour et SĂ©curisation
âą Microsoft a diffusĂ© la mise Ă jour cumulative 14 (CU14) pour Exchange Server 2019, corrigeant cette faille. Cette mise Ă jour active par dĂ©faut les protections contre le relais des identifiants NTLM, connues sous le nom de Protection Ătendue pour l'Authentification (EPA).
âą Pour les utilisateurs d'Exchange Server 2016 Cumulative Update 23, la Protection Ătendue est disponible en tant que fonctionnalitĂ© optionnelle depuis la mise Ă jour de sĂ©curitĂ© d'aoĂ»t 2022 (build 15.01.2507.012), offrant une dĂ©fense contre le CVE-2024-21410.
âą Si la mise Ă jour de sĂ©curitĂ© pour Exchange Server 2016 CU23 n'a pas encore Ă©tĂ© appliquĂ©e, il est recommandĂ© de le faire avant d'activer la fonctionnalitĂ© de Protection Ătendue.
⹠Microsoft précise que l'exécution préalable du script activant les protections contre le relais d'identifiants NTLM sur Exchange Server 2019 CU13 ou versions antérieures vous met à l'abri de cette vulnérabilité.

Bien que Microsoft ait confirmé l'exploitation de CVE-2024-21410, l'entreprise n'a pas communiqué sur l'étendue des dommages causés par cette vulnérabilité.

Pour vĂ©rifier si votre serveur est correctement configurĂ©, il est conseillĂ© d'utiliser la derniĂšre version du script Exchange Server Health Checker. Ce script fournira un aperçu de l'Ă©tat de la Protection Ătendue.

⹠Centre de sécurité Microsoft pour CVE-2024-21410

La prise de conscience et l'application rapide des mises Ă jour de sĂ©curitĂ© sont cruciales pour se prĂ©munir contre de telles vulnĂ©rabilitĂ©s. L'initiative de Microsoft d'intĂ©grer la Protection Ătendue par dĂ©faut dans les derniĂšres mises Ă jour cumulative est un pas important vers une meilleure sĂ©curisation des environnements Exchange contre les attaques exploitant CVE-2024-21410.