0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

NCSC-2026-0234: Kritische Schwachstellen in Microsoft Exchange on-premise und Online (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Fünf CVEs in Exchange, davon eine mit CVSS 9.6 (XSS in OWA)
  • Exchange Online wurde zentral gepatcht; keine Aktion nötig
  • On-Premise-Server dringend aktualisieren, besonders bei öffentlichem OWA-Zugriff

"Das niederländische NCSC informiert über von Microsoft behobene Schwachstellen in Exchange Online und Exchange Server. Die kritischste Schwachstelle (CVE-2026-55008, CVSS 9.6) in Outlook Web Access ermöglicht Cross-Site-Scripting-Angriffe und potenziellen Zugriff auf sensible Daten. Für Exchange Online wurden Maßnahmen zentral umgesetzt; für On-Premise-Installationen werden dringend Updates empfohlen. Derzeit kein aktiver Missbrauch bekannt, aber Microsoft schätzt die Wahrscheinlichkeit eines Angriffs als hoch ein."

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.