0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

NCSC-2026-0234: Kritieke kwetsbaarheden verholpen in Microsoft Exchange on-premise en Online (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Vijf CVEs verholpen, waarvan één met CVSS 9.6 (XSS in OWA)
  • Exchange Online centraal gepatcht; geen actie nodig
  • On-premise servers hebben dringend patches nodig, vooral bij publieke OWA

"Het Nederlandse NCSC waarschuwt voor door Microsoft verholpen kwetsbaarheden in Exchange Online en Exchange Server. De ernstigste kwetsbaarheid (CVE-2026-55008, CVSS 9.6) in Outlook Web Access maakt cross-site scripting-aanvallen mogelijk die kunnen leiden tot toegang tot gevoelige gegevens. Exchange Online is centraal gepatcht; on-premise installaties moeten direct worden bijgewerkt. Er is nog geen actief misbruik of PoC-code bekend, maar Microsoft acht misbruik op korte termijn waarschijnlijk."

Discussiematrix

0 segmenten

nog geen reacties.