0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

NCSC-2026-0234: Критичні вразливості виправлено в Microsoft Exchange on-premise та Online (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Виправлено п'ять CVE, один з CVSS 9.6 (XSS в OWA)
  • Exchange Online виправлено автоматично; дій не потрібно
  • Локальні сервери потребують термінового виправлення, особливо з публічним OWA

"Нідерландський NCSC повідомляє про виправлені Microsoft вразливості в Exchange Online та Exchange Server. Найкритичніша (CVE-2026-55008, CVSS 9.6) в Outlook Web Access дозволяє атаки міжсайтового скриптингу (XSS), що можуть призвести до витоку даних. Exchange Online виправлено централізовано; локальні інсталяції потребують негайного оновлення. Активної експлуатації або PoC-коду не виявлено, але Microsoft вважає експлуатацію ймовірною найближчим часом."

Матриця обговорення

0 segments

коментарів ще немає.