Microsoft закрыла опасную уязвимость в Exchange Server вне графика
Microsoft выпустила внеплановое обновление Exchange Server, закрывающее уязвимость CVE-2026-96940 высокой степени опасности: аутентифицированный атакующий мог читать почту и вложения других пользователей организации, но не за её пределами. Следов эксплуатации нет, но компания советует установить патч как можно скорее.
- CVE-2026-96940 позволяет читать почту и вложения коллег по организации
- Доступ между разными тенантами уязвимость не даёт
- Патч вышел для Exchange Server Subscription RTM, 2019 CU14/15 и 2016 CU23
- Служба Exchange Online получила серверное исправление ещё раньше
Читать дальше
Безопасность