NCSC-2026-0234: Kriitilised nõrkused parandatud Microsoft Exchange kohapealses ja veebiversioonis (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Viis CVE-d parandatud, sealhulgas üks CVSS 9.6 (XSS OWA-s)
- Exchange Online paigatud automaatselt; tegevust pole vaja
- Kohapealsed serverid vajavad kiiret paikamist, eriti avaliku OWA korral
"Hollandi NCSC teatab Microsofti poolt parandatud nõrkustest Exchange Online'is ja Exchange Serveris. Kõige kriitilisem (CVE-2026-55008, CVSS 9.6) Outlook Web Accessis võimaldab saidiülest skriptimist (XSS), mis võib viia andmete lekkeni. Exchange Online on keskselt paigatud; kohapealsed installatsioonid vajavad viivitamatut uuendamist. Aktiivset ärakasutamist ega PoC koodi pole teada, kuid Microsoft peab ärakasutamist lühiajaliselt tõenäoliseks."
kommentaare veel pole.