Súlyos Exchange Server hibára figyelmeztet a Microsoft
A Microsoft egy súlyos Exchange Server sérülékenységre hívta fel a figyelmet, és egyben adott védelmi javaslatokat.
A Microsoft egy magas veszélyességű Exchange Server sebezhetőségről számolt be, amely nulladik napi hibának minősül. Mindez azt jelenti, hogy a sérülékenység kihasználásához szükséges exploit már elérhetővé vált az interneten, és aktív támadásokban is szerephez jut. Eközben a végleges hibajavítás megjelenése még várat magára.
A biztonsági hiba (CVE-2026-42897) speciálisan szerkesztett elektronikus levelek révén válhat kihasználhatóvá. Amennyiben egy ilyen e-mailt a felhasználó megnyit az OWA-ban (Outlook Web Access), akkor XSS (Cross-Site Scripting) típusú károkozásokra nyílik lehetőség, és tetszőleges JavaScript kódokkal történő visszaélések vehetik kezdetüket.
A sebezhetőség az Exchange Server 2016, Exchange Server 2019 és az Exchange Server Subscription Edition (SE) kiadásokat érinti.
A Microsoft egyelőre nem közölte, hogy a végleges hibajavítást mikor teszi elérhetővé, de addig az EEMS (Exchange Emergency Mitigation Service) szolgáltatás használatát javasolta a kockázatok csökkentése érdekében. Egyben jelezte, hogy a szóban forgó sérülékenység javítását az Exchange Server 2016 és 2019 kiszolgálók csak abban az esetben kapják meg, ha az adott szervezet rendelkezik Exchange Server ESU előfizetéssel.
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
-
Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.
-
Az Adobe frissítette a Commerce és Magento megoldásait.
-
Az Adobe After Effects frissítésével négy sérülékenység szüntethető meg.
-
A Fortinet két kritikus veszélyességű sebezhetőségről számolt be.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










