NCSC-2026-0234: Vulnerabilità critiche corrette in Microsoft Exchange on-premise e Online (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Cinque CVE corrette, di cui una con CVSS 9.6 (XSS in OWA)
- Exchange Online patchato automaticamente; nessuna azione richiesta
- Server on-premise necessitano patch urgenti, specialmente con OWA pubblico
"L'NCSC olandese segnala vulnerabilità corrette da Microsoft in Exchange Online e Exchange Server. La più critica (CVE-2026-55008, CVSS 9.6) in Outlook Web Access consente attacchi di Cross-Site Scripting che potrebbero esporre dati. Exchange Online è stato patchato centralmente; le installazioni on-premise richiedono aggiornamento immediato. Nessuna attività di sfruttamento attivo o codice PoC noto, ma Microsoft ritiene probabile lo sfruttamento a breve termine."
ancora nessun commento.