0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

NCSC-2026-0234: Vulnerabilidades críticas corregidas en Microsoft Exchange local y en línea (advisories.ncsc.nl)

· hace 13d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Cinco CVE corregidas, incluida una con CVSS 9.6 (XSS en OWA)
  • Exchange Online parcheado automáticamente; no requiere acción
  • Servidores locales necesitan parches urgentes, especialmente con OWA público

"El NCSC neerlandés informa sobre vulnerabilidades corregidas por Microsoft en Exchange Online y Exchange Server. La más crítica (CVE-2026-55008, CVSS 9.6) en Outlook Web Access permite ataques de Cross-Site Scripting que podrían exponer datos. Exchange Online ya ha sido parcheado centralmente; las instalaciones locales requieren actualización inmediata. No se ha detectado explotación activa ni código PoC, pero Microsoft considera probable su explotación a corto plazo."

Matriz de discusión

0 segmentos

aún no hay comentarios.