Microsoft Exchange - срочно патчимся
Нужно патчить:
Microsoft Exchange Server Subscription Edition RTM
Microsoft Exchange Server 2016 Cumulative Update 23
Microsoft Exchange Server 2019 Cumulative Update 15
Microsoft Exchange Server 2019 Cumulative Update 14
И все, что ниже. Почему ?
Microsoft выпустила экстренное обновление для Exchange Server, устраняющее уязвимость высокого уровня опасности, которая могла бы привести к серьезным последствиям для пользователей электронной почты.
Компания исправила уязвимость CVE-2026-96940 — «слабую авторизацию в Microsoft Exchange Server, позволяющую аутентифицированному злоумышленнику повысить свои привилегии по сети», как указано в Национальной базе данных уязвимостей (NVD).
Согласно бюллетеню безопасности Microsoft, эту уязвимость, получившую оценку опасности 8,8 из 10 (высокий уровень), можно использовать для получения несанкционированного доступа к почтовым ящикам сотрудников внутри одной организации.
НО.
Это только для тех, кто подписался на расширенную программу обновлений, ESU.
Ссылки с подробностями
Лига Сисадминов
2.8K поста19.2K подписчика
Правила сообщества
Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.