
CVE-2020-0688 を非侵入的な方法で複数のホストに対してチェックするための簡易 C# ツール。
git clone https://github.com/onSec-fr/CVE-2020-0688-Scanner.git
./CVE-2020-0688-Scanner.exe [path_to_input_file]
注: 入力ファイルにはIPアドレス、ホスト名、FQDNを含めることができます。
このツールは、自身のシステムをテストするため、または許可されたセキュリティテストのために開発されました。このツールを実行する前に、現地の法律を確認してください。
Exchange 2013 以降、この方法ではバージョン番号の最初の3つの部分のみを取得できます。これは、サーバーが最新の累積更新プログラムを適用していない場合、脆弱である可能性があることを意味します。その場合、サーバーは「パッチ適用済みの可能性あり」とフラグが立てられます。