0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

NCSC-2026-0234: Vulnerabilità critiche corrette in Microsoft Exchange on-premise e Online (advisories.ncsc.nl)

· 14 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Cinque CVE corrette, di cui una con CVSS 9.6 (XSS in OWA)
  • Exchange Online patchato automaticamente; nessuna azione richiesta
  • Server on-premise necessitano patch urgenti, specialmente con OWA pubblico

"L'NCSC olandese segnala vulnerabilità corrette da Microsoft in Exchange Online e Exchange Server. La più critica (CVE-2026-55008, CVSS 9.6) in Outlook Web Access consente attacchi di Cross-Site Scripting che potrebbero esporre dati. Exchange Online è stato patchato centralmente; le installazioni on-premise richiedono aggiornamento immediato. Nessuna attività di sfruttamento attivo o codice PoC noto, ma Microsoft ritiene probabile lo sfruttamento a breve termine."

Matrice di discussione

0 segmenti

ancora nessun commento.