0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

NCSC-2026-0234: Krytyczne luki w Microsoft Exchange on-premise i Online załatane (advisories.ncsc.nl)

· 13 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Pięć CVE załatanych, w tym jedna z CVSS 9.6 (XSS w OWA)
  • Exchange Online załatane automatycznie; brak wymaganych działań
  • Serwery on-premise wymagają pilnego łatania, szczególnie z publicznym OWA

"Holenderskie NCSC informuje o załatanych przez Microsoft lukach w Exchange Online i Exchange Server. Najbardziej krytyczna (CVE-2026-55008, CVSS 9.6) w Outlook Web Access umożliwia ataki Cross-Site Scripting prowadzące do potencjalnego dostępu do danych. Exchange Online zostało załatane centralnie; instalacje on-premise wymagają natychmiastowej aktualizacji. Nie stwierdzono aktywnego wykorzystania ani kodu PoC, ale Microsoft ocenia prawdopodobieństwo wykorzystania w krótkim okresie jako wysokie."

Macierz dyskusji

0 segments

brak komentarzy.