0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

NCSC-2026-0234: Kriitilised nõrkused parandatud Microsoft Exchange kohapealses ja veebiversioonis (advisories.ncsc.nl)

· 13 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Viis CVE-d parandatud, sealhulgas üks CVSS 9.6 (XSS OWA-s)
  • Exchange Online paigatud automaatselt; tegevust pole vaja
  • Kohapealsed serverid vajavad kiiret paikamist, eriti avaliku OWA korral

"Hollandi NCSC teatab Microsofti poolt parandatud nõrkustest Exchange Online'is ja Exchange Serveris. Kõige kriitilisem (CVE-2026-55008, CVSS 9.6) Outlook Web Accessis võimaldab saidiülest skriptimist (XSS), mis võib viia andmete lekkeni. Exchange Online on keskselt paigatud; kohapealsed installatsioonid vajavad viivitamatut uuendamist. Aktiivset ärakasutamist ega PoC koodi pole teada, kuid Microsoft peab ärakasutamist lühiajaliselt tõenäoliseks."

Arutelumaatriks

0 segmenti

kommentaare veel pole.