NCSC-2026-0234: Kriittisiä haavoittuvuuksia korjattu Microsoft Exchange on-premise ja Online -versioissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Viisi CVE:tä korjattu, yksi CVSS 9.6 (XSS OWA:ssa)
- Exchange Online korjattu automaattisesti; ei toimenpiteitä
- On-premise-palvelimet tarvitsevat kiireellisiä päivityksiä, erityisesti julkisen OWA:n kanssa
"Alankomaiden NCSC raportoi Microsoftin korjaamista haavoittuvuuksista Exchange Online- ja Exchange Server -tuotteissa. Kriittisin (CVE-2026-55008, CVSS 9.6) Outlook Web Accessissa mahdollistaa Cross-Site Scripting -hyökkäykset, jotka voivat johtaa tietovuotoon. Exchange Online on korjattu keskitetysti; on-premise-asennukset vaativat välittömän päivityksen. Aktiivista hyväksikäyttöä tai PoC-koodia ei tunneta, mutta Microsoft pitää hyväksikäyttöä todennäköisenä lyhyellä aikavälillä."
ei vielä kommentteja.