NCSC-2026-0234: Kritische Schwachstellen in Microsoft Exchange on-premise und Online (advisories.ncsc.nl)
- Fünf CVEs in Exchange, davon eine mit CVSS 9.6 (XSS in OWA)
- Exchange Online wurde zentral gepatcht; keine Aktion nötig
- On-Premise-Server dringend aktualisieren, besonders bei öffentlichem OWA-Zugriff
"Das niederländische NCSC informiert über von Microsoft behobene Schwachstellen in Exchange Online und Exchange Server. Die kritischste Schwachstelle (CVE-2026-55008, CVSS 9.6) in Outlook Web Access ermöglicht Cross-Site-Scripting-Angriffe und potenziellen Zugriff auf sensible Daten. Für Exchange Online wurden Maßnahmen zentral umgesetzt; für On-Premise-Installationen werden dringend Updates empfohlen. Derzeit kein aktiver Missbrauch bekannt, aber Microsoft schätzt die Wahrscheinlichkeit eines Angriffs als hoch ein."
Noch keine Kommentare.