0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

NCSC-2026-0234: Kriittisiä haavoittuvuuksia korjattu Microsoft Exchange on-premise ja Online -versioissa (advisories.ncsc.nl)

· 13 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Viisi CVE:tä korjattu, yksi CVSS 9.6 (XSS OWA:ssa)
  • Exchange Online korjattu automaattisesti; ei toimenpiteitä
  • On-premise-palvelimet tarvitsevat kiireellisiä päivityksiä, erityisesti julkisen OWA:n kanssa

"Alankomaiden NCSC raportoi Microsoftin korjaamista haavoittuvuuksista Exchange Online- ja Exchange Server -tuotteissa. Kriittisin (CVE-2026-55008, CVSS 9.6) Outlook Web Accessissa mahdollistaa Cross-Site Scripting -hyökkäykset, jotka voivat johtaa tietovuotoon. Exchange Online on korjattu keskitetysti; on-premise-asennukset vaativat välittömän päivityksen. Aktiivista hyväksikäyttöä tai PoC-koodia ei tunneta, mutta Microsoft pitää hyväksikäyttöä todennäköisenä lyhyellä aikavälillä."

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.