NCSC-2026-0234: Vulnerabilidades críticas corregidas en Microsoft Exchange local y en línea (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Cinco CVE corregidas, incluida una con CVSS 9.6 (XSS en OWA)
- Exchange Online parcheado automáticamente; no requiere acción
- Servidores locales necesitan parches urgentes, especialmente con OWA público
"El NCSC neerlandés informa sobre vulnerabilidades corregidas por Microsoft en Exchange Online y Exchange Server. La más crítica (CVE-2026-55008, CVSS 9.6) en Outlook Web Access permite ataques de Cross-Site Scripting que podrían exponer datos. Exchange Online ya ha sido parcheado centralmente; las instalaciones locales requieren actualización inmediata. No se ha detectado explotación activa ni código PoC, pero Microsoft considera probable su explotación a corto plazo."
aún no hay comentarios.