0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

NCSC-2026-0234: Vulnérabilités critiques corrigées dans Microsoft Exchange sur site et en ligne (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Cinq CVE corrigées, dont une avec CVSS 9.6 (XSS dans OWA)
  • Exchange Online patché automatiquement ; aucune action requise
  • Serveurs sur site nécessitant des correctifs urgents, surtout avec OWA public

"Le NCSC néerlandais signale des vulnérabilités corrigées par Microsoft dans Exchange Online et Exchange Server. La plus critique (CVE-2026-55008, CVSS 9.6) dans Outlook Web Access permet des attaques Cross-Site Scripting pouvant exposer des données. Exchange Online a été patché centralement ; les installations sur site nécessitent une mise à jour immédiate. Aucune exploitation active ni code PoC connu, mais Microsoft juge l'exploitation probable à court terme."

Matrice de discussion

1 segment

aucun commentaire pour l'instant.