0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

NCSC-2026-0234: Vulnerabilități critice remediate în Microsoft Exchange on-premise și Online (advisories.ncsc.nl)

· 14z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Cinci CVE-uri remediate, unul cu CVSS 9.6 (XSS în OWA)
  • Exchange Online patch-uit automat; nu necesită acțiune
  • Servere on-premise necesită patch-uri urgente, mai ales cu OWA public

"NCSC-ul olandez raportează vulnerabilități remediate de Microsoft în Exchange Online și Exchange Server. Cea mai critică (CVE-2026-55008, CVSS 9.6) din Outlook Web Access permite atacuri de tip Cross-Site Scripting care pot duce la expunerea datelor. Exchange Online a fost patch-uit central; instalațiile on-premise necesită actualizare imediată. Nu se cunoaște exploatare activă sau cod PoC, dar Microsoft consideră exploatarea probabilă pe termen scurt."

Matrice de discuții

0 segments

niciun comentariu momentan.