CVE-2020-0688

Hoch8.8Veröffentlicht am 11. Februar 2020

Eine Sicherheitslücke zur Remote-Codeausführung besteht in der Microsoft Exchange-Software, wenn die Software Objekte im Speicher nicht ordnungsgemäß verarbeitet, auch bekannt als „Microsoft Exchange Memory Corruption Vulnerability“.

Aktiv ausgenutzt

  • Seit dem 3. Nov. 2021 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 3. Mai 2022 beheben (BOD 22-01)
  • Erster Angriff 27 Tage nach der Veröffentlichung beobachtet
  • In Ransomware-Kampagnen eingesetzt

Apply updates per vendor instructions.

Quelle: CISA KEV · 28. Juli 2026 31. März 2026 16. März 2026 11. März 2026 9. März 2026 3. März 2026

CVSS-Score8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-287, CWE-287
Herstellermicrosoft

Betroffene Produkte

HerstellerProduktVersionen
microsoftexchange server2010

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank