NCSC-2026-0234: Vulnérabilités critiques corrigées dans Microsoft Exchange sur site et en ligne (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Cinq CVE corrigées, dont une avec CVSS 9.6 (XSS dans OWA)
- Exchange Online patché automatiquement ; aucune action requise
- Serveurs sur site nécessitant des correctifs urgents, surtout avec OWA public
"Le NCSC néerlandais signale des vulnérabilités corrigées par Microsoft dans Exchange Online et Exchange Server. La plus critique (CVE-2026-55008, CVSS 9.6) dans Outlook Web Access permet des attaques Cross-Site Scripting pouvant exposer des données. Exchange Online a été patché centralement ; les installations sur site nécessitent une mise à jour immédiate. Aucune exploitation active ni code PoC connu, mais Microsoft juge l'exploitation probable à court terme."
aucun commentaire pour l'instant.