CVE-2026-33691가 Microsoft Exchange Server CU/SU/HU, OWA/ECP, IIS 가상 디렉터리 또는 서버 역할에 해당되는지 빌드와 서비스 상태를 확인합니다. Exchange 취약점은 Windows OS Build만으로 판단하지 않고 Exchange CU/SU/HU 빌드와 ExSetup.exe 파일 버전을 함께 확인합니다. Get-ExchangeServer 표시 버전과 파일 버전이 다를 수 있어 Microsoft 빌드 번호표 기준으로 대조합니다. OWA/ECP 외부 노출, DAG 구성, Edge Transport 역할은 서버별로 별도 확인합니다.
# Exchange Management Shell을 관리자 권한으로 실행해 서버 버전과 역할을 확인합니다.
Get-ExchangeServer | Format-Table Name,Edition,ServerRole,AdminDisplayVersion -Auto
# Exchange 설치 경로의 ExSetup.exe 파일 버전을 확인해 CU/SU/HU 빌드 번호표와 대조합니다.
Get-Command ExSetup.exe | ForEach-Object { $_.FileVersionInfo } | Format-List FileVersion,ProductVersion,FileName
# Exchange 필수 서비스 상태를 확인합니다.
Test-ServiceHealth
# HealthChecker.ps1 최신본을 Microsoft CSS-Exchange 공식 위치에서 받은 뒤 실행해 최신 SU, Extended Protection, 취약 설정을 확인합니다.
.HealthChecker.ps1 -BuildHtmlServersReport
# 외부 노출 가상 디렉터리와 인증 경로를 확인합니다.
Get-OwaVirtualDirectory | Format-Table Server,InternalUrl,ExternalUrl -Auto
Get-EcpVirtualDirectory | Format-Table Server,InternalUrl,ExternalUrl -Auto
Get-ExchangeCertificate | Format-Table FriendlyName,Services,NotAfter,Thumbprint -Auto- 예상 결과
- 영향 대상 예시: 현재 제품·패키지 전체 버전이 공식 영향 범위(coreruleset coreruleset, owasp modsecurity core rule set >= < 3.3.9, >= >= 4.0.0-rc1, < 4.25.0, < 3.3.9, >= 4.0.0 < 4.25.0)에 포함되면 조치 대상입니다. / 버전 기준 통과 예시: 현재 버전이 공식 수정 기준(coreruleset coreruleset, owasp modsecurity core rule set 3.3.9, 4.25.0)을 충족하면 버전 기준 완료 후보입니다. 설치 방식, 서비스 상태, 공급사 공지를 함께 확인해야 합니다.
- 판정·성공 기준
- 현재 제품·패키지 전체 버전이 공식 영향 범위(coreruleset coreruleset, owasp modsecurity core rule set >= < 3.3.9, >= >= 4.0.0-rc1, < 4.25.0, < 3.3.9, >= 4.0.0 < 4.25.0)에 포함되면 조치 대상입니다. 현재 버전이 공식 수정 기준(coreruleset coreruleset, owasp modsecurity core rule set 3.3.9, 4.25.0)을 충족하면 버전 기준 완료 후보입니다. 설치 방식, 서비스 상태, 공급사 공지를 함께 확인해야 합니다.