„Microsoft Exchange“ spraga leidžia autentifikuotiems užpuolikams skaityti kitų vartotojų el. pašto dėžutes

„Microsoft“ išleido neplanuotus saugumo naujinimus, siekdama pašalinti didelio pavojingumo klaidą „Microsoft Exchange Server“ programinėje įrangoje, kuri tam tikromis sąlygomis galėjo leisti užpuolikui padidinti privilegijas. Pažeidžiamumas, žymimas CVE-2026-96940, įvertintas 8.8 balo CVSS sistemoje, leidžia autentifikuotam užpuolikui apeiti silpnas autorizacijos kontrolės priemones ir gauti prieigą prie kitų vartotojų el. pašto dėžučių.

„Microsoft Exchange“ spraga leidžia autentifikuotiems užpuolikams skaityti kitų vartotojų el. pašto dėžutes
100%
Aktualumas
95%
Svarba
3/4
Kritikalumas

„Microsoft“ išleido neplanuotus saugumo naujinimus, siekdama pašalinti didelio pavojingumo klaidą „Microsoft Exchange Server“ programinėje įrangoje, kuri tam tikromis sąlygomis galėjo leisti užpuolikui padidinti privilegijas. Pažeidžiamumas, žymimas CVE-2026-96940, įvertintas 8.8 balo CVSS sistemoje, leidžia autentifikuotam užpuolikui apeiti silpnas autorizacijos kontrolės priemones ir gauti prieigą prie kitų vartotojų el. pašto dėžučių.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.