NCSC-2026-0234: Критичні вразливості виправлено в Microsoft Exchange on-premise та Online (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Виправлено п'ять CVE, один з CVSS 9.6 (XSS в OWA)
- Exchange Online виправлено автоматично; дій не потрібно
- Локальні сервери потребують термінового виправлення, особливо з публічним OWA
"Нідерландський NCSC повідомляє про виправлені Microsoft вразливості в Exchange Online та Exchange Server. Найкритичніша (CVE-2026-55008, CVSS 9.6) в Outlook Web Access дозволяє атаки міжсайтового скриптингу (XSS), що можуть призвести до витоку даних. Exchange Online виправлено централізовано; локальні інсталяції потребують негайного оновлення. Активної експлуатації або PoC-коду не виявлено, але Microsoft вважає експлуатацію ймовірною найближчим часом."
коментарів ще немає.