Уязвимость в Microsoft Exchange позволяет аутентифицированным злоумышленникам читать почтовые ящики других пользователей

Microsoft Exchange Server безопасность уязвимость обновления кибербезопасность thehackernews.com

Устраните критическую уязвимость CVE-2026-96940 в Microsoft Exchange Server. Обновите ПО для защиты от повышения привилегий и несанкционированного доступа к почтовым ящикам.

Microsoft выпустила внеплановые обновления безопасности для устранения критической уязвимости в Microsoft Exchange Server, которая при определенных условиях может позволить злоумышленнику повысить свои привилегии. Уязвимость, отслеживаемая как CVE-2026-96940, получила оценку 8,8 по шкале CVSS. «Слабая авторизация в Microsoft Exchange Server позволяет аутентифицированному злоумышленнику повысить привилегии в сети», — говорится в бюллетене Microsoft, опубликованном 2 октября 2026 года. Разработчик Windows сообщил, что аутентифицированный злоумышленник может использовать эту уязвимость для получения несанкционированного доступа к почтовым ящикам других пользователей в той же организации и чтения сообщений электронной почты и вложений. Однако уязвимость не позволяет получить доступ к данным других клиентов. Microsoft уже внедрила «связанное исправление на стороне сервера» для Exchange Online для устранения проблемы. В результате клиентам Exchange Online не требуется предпринимать никаких действий. Пользователям затронутых локальных продуктов Microsoft Exchange Server рекомендуется установить обновления для защиты. Затронуты следующие версии: Редмонд выразил благодарность исследователю Microsoft Яну Митчеллу за обнаружение и сообщение об уязвимости. Хотя нет никаких свидетельств того, что уязвимость используется в реальных атаках, Microsoft присвоила ей оценку Exploitability «Эксплуатация более вероятна», что делает крайне важным для пользователей оперативно установить исправления. Это сообщение появилось через несколько дней после того, как Symantec, принадлежащая Broadcom, предупредила, что связанная с Китаем группировка Warlock использует несколько уязвимостей в Microsoft SharePoint для развертывания одноименного вымогателя в атаках на организации в португало- и испаноязычных странах.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: