Súlyos Exchange Server hibára figyelmeztet a Microsoft

A Microsoft egy súlyos Exchange Server sérülékenységre hívta fel a figyelmet, és egyben adott védelmi javaslatokat.
 

A Microsoft egy magas veszélyességű Exchange Server sebezhetőségről számolt be, amely nulladik napi hibának minősül. Mindez azt jelenti, hogy a sérülékenység kihasználásához szükséges exploit már elérhetővé vált az interneten, és aktív támadásokban is szerephez jut. Eközben a végleges hibajavítás megjelenése még várat magára.

A biztonsági hiba (CVE-2026-42897) speciálisan szerkesztett elektronikus levelek révén válhat kihasználhatóvá. Amennyiben egy ilyen e-mailt a felhasználó megnyit az OWA-ban (Outlook Web Access), akkor XSS (Cross-Site Scripting) típusú károkozásokra nyílik lehetőség, és tetszőleges JavaScript kódokkal történő visszaélések vehetik kezdetüket. 

A sebezhetőség az Exchange Server 2016, Exchange Server 2019 és az Exchange Server Subscription Edition (SE) kiadásokat érinti. 

A Microsoft egyelőre nem közölte, hogy a végleges hibajavítást mikor teszi elérhetővé, de addig az EEMS (Exchange Emergency Mitigation Service) szolgáltatás használatát javasolta a kockázatok csökkentése érdekében. Egyben jelezte, hogy a szóban forgó sérülékenység javítását az Exchange Server 2016 és 2019 kiszolgálók csak abban az esetben kapják meg, ha az adott szervezet rendelkezik Exchange Server ESU előfizetéssel.
 
  1. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  2. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  3. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

  4. 4

    Kritikus veszélyességű sérülékenység található az Eximben.

  5. 4

    A Samba frissítésével három biztonsági hiba szüntethető meg.

  6. 4

    Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.

  7. 4

    Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.

  8. 4

    Az Adobe frissítette a Commerce és Magento megoldásait.

  9. 4

    Az Adobe After Effects frissítésével négy sérülékenység szüntethető meg.

  10. 4

    A Fortinet két kritikus veszélyességű sebezhetőségről számolt be.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség