Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Microsoft

CVE-2021-26858: Microsoft Exchange Server

EPSS93.6%KEV 1739件中400位
CVEの年2021同じ年に追加
同じベンダーの登録389
同じ製品の登録17
項目内容
ベンダーMicrosoft
製品Exchange Server
脆弱性の名前Microsoft Exchange Server Remote Code Execution Vulnerability
KEVへの追加日2021年11月3日
米政府機関の対応期限2022年5月3日
ランサムウェアでの悪用確認あり
CWE–

CISAの説明(英語)

Microsoft Exchange Server contains an unspecified vulnerability that allows for remote code execution. This vulnerability is part of the ProxyLogon exploit chain.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2023-21529Microsoft Exchange Server2026年4月13日59.2%確認あり
CVE-2021-31196Microsoft Exchange Server2024年8月21日54.0%不明
CVE-2024-21410Microsoft Exchange Server2024年2月15日12.5%不明
CVE-2022-41080Microsoft Exchange Server2023年1月10日77.3%確認あり
CVE-2022-41082Microsoft Exchange Server2022年9月30日99.9%確認あり
CVE-2022-41040Microsoft Exchange Server2022年9月30日99.9%確認あり
CVE-2018-8581Microsoft Exchange Server2022年3月3日27.3%確認あり
CVE-2021-33766Microsoft Exchange Server2022年1月18日98.1%不明
CVE-2021-34523Microsoft Exchange Server2021年11月3日99.9%確認あり
CVE-2021-34473Microsoft Exchange Server2021年11月3日99.9%確認あり
CVE-2021-31207Microsoft Exchange Server2021年11月3日99.7%確認あり
CVE-2021-27065Microsoft Exchange Server2021年11月3日99.8%確認あり
CVE-2021-26857Microsoft Exchange Server2021年11月3日95.7%確認あり
CVE-2021-26855Microsoft Exchange Server2021年11月3日99.9%確認あり
CVE-2020-17144Microsoft Exchange Server2021年11月3日36.5%不明

NVD — CVE-2021-26858

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2021年11月3日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、MicrosoftのExchange Serverの脆弱性です。