NCSC-2026-0234: Krytyczne luki w Microsoft Exchange on-premise i Online załatane (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Pięć CVE załatanych, w tym jedna z CVSS 9.6 (XSS w OWA)
- Exchange Online załatane automatycznie; brak wymaganych działań
- Serwery on-premise wymagają pilnego łatania, szczególnie z publicznym OWA
"Holenderskie NCSC informuje o załatanych przez Microsoft lukach w Exchange Online i Exchange Server. Najbardziej krytyczna (CVE-2026-55008, CVSS 9.6) w Outlook Web Access umożliwia ataki Cross-Site Scripting prowadzące do potencjalnego dostępu do danych. Exchange Online zostało załatane centralnie; instalacje on-premise wymagają natychmiastowej aktualizacji. Nie stwierdzono aktywnego wykorzystania ani kodu PoC, ale Microsoft ocenia prawdopodobieństwo wykorzystania w krótkim okresie jako wysokie."
brak komentarzy.