NCSC-2026-0234: Kritieke kwetsbaarheden verholpen in Microsoft Exchange on-premise en Online (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vijf CVEs verholpen, waarvan één met CVSS 9.6 (XSS in OWA)
- Exchange Online centraal gepatcht; geen actie nodig
- On-premise servers hebben dringend patches nodig, vooral bij publieke OWA
"Het Nederlandse NCSC waarschuwt voor door Microsoft verholpen kwetsbaarheden in Exchange Online en Exchange Server. De ernstigste kwetsbaarheid (CVE-2026-55008, CVSS 9.6) in Outlook Web Access maakt cross-site scripting-aanvallen mogelijk die kunnen leiden tot toegang tot gevoelige gegevens. Exchange Online is centraal gepatcht; on-premise installaties moeten direct worden bijgewerkt. Er is nog geen actief misbruik of PoC-code bekend, maar Microsoft acht misbruik op korte termijn waarschijnlijk."
nog geen reacties.