Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Microsoft

CVE-2022-41080: Microsoft Exchange Server

EPSS77.3%KEV 1739件中652位
CVEの年2022追加まで約1年
同じベンダーの登録389
同じ製品の登録17
項目内容
ベンダーMicrosoft
製品Exchange Server
脆弱性の名前Microsoft Exchange Server Privilege Escalation Vulnerability
KEVへの追加日2023年1月10日
米政府機関の対応期限2023年1月31日
ランサムウェアでの悪用確認あり
CWE–

CISAの説明(英語)

Microsoft Exchange Server contains an unspecified vulnerability that allows for privilege escalation. This vulnerability is chainable with CVE-2022-41082, which allows for remote code execution.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2023-21529Microsoft Exchange Server2026年4月13日59.2%確認あり
CVE-2021-31196Microsoft Exchange Server2024年8月21日54.0%不明
CVE-2024-21410Microsoft Exchange Server2024年2月15日12.5%不明
CVE-2022-41082Microsoft Exchange Server2022年9月30日99.9%確認あり
CVE-2022-41040Microsoft Exchange Server2022年9月30日99.9%確認あり
CVE-2018-8581Microsoft Exchange Server2022年3月3日27.3%確認あり
CVE-2021-33766Microsoft Exchange Server2022年1月18日98.1%不明
CVE-2021-34523Microsoft Exchange Server2021年11月3日99.9%確認あり
CVE-2021-34473Microsoft Exchange Server2021年11月3日99.9%確認あり
CVE-2021-31207Microsoft Exchange Server2021年11月3日99.7%確認あり
CVE-2021-27065Microsoft Exchange Server2021年11月3日99.8%確認あり
CVE-2021-26858Microsoft Exchange Server2021年11月3日93.6%確認あり
CVE-2021-26857Microsoft Exchange Server2021年11月3日95.7%確認あり
CVE-2021-26855Microsoft Exchange Server2021年11月3日99.9%確認あり
CVE-2020-17144Microsoft Exchange Server2021年11月3日36.5%不明

NVD — CVE-2022-41080

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2023年1月10日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、MicrosoftのExchange Serverの脆弱性です。