NCSC-2026-0234: Leochaileachtaí criticiúla socraithe i Microsoft Exchange ar áitreabh agus ar líne (advisories.ncsc.nl)
ACHOIMRE FAISNÉISE 0xBASE
- Cúig CVE socraithe, ceann amháin le CVSS 9.6 (XSS in OWA)
- Exchange Online paisteáilte go huathoibríoch; ní gá aon ghníomh
- Freastalaithe ar áitreabh ag teastáil paistí práinneacha, go háirithe le OWA poiblí
"Tuairiscíonn NCSC na hÍsiltíre ar leochaileachtaí a shocraigh Microsoft in Exchange Online agus Exchange Server. An leochaileacht is criticiúla (CVE-2026-55008, CVSS 9.6) in Outlook Web Access a chuireann ar chumas ionsaithe Tras-Suíomh Scriptithe a d'fhéadfadh sonraí a nochtadh. Tá Exchange Online paisteáilte go lárnach; teastaíonn nuashonrú láithreach ó shuiteálacha ar áitreabh. Níor braitheadh aon saothrú gníomhach ná cód PoC, ach measann Microsoft go bhfuil seans ann go ndéanfar é a shaothrú go gearrthéarmach."
níl aon trácht ann fós.