Microsoft pakt nieuwe kwetsbaarheid in Exchange Server aan met spoedupdate.
Microsoft heeft in september 2026 een beveiligingsupdate, genaamd V2, uitgebracht om een kwetsbaarheid in Exchange Server te verhelpen. De kwetsbaarheid, met de identificatie CVE-2026–96940, werd intern door Microsoft ontdekt en er is momenteel geen kennis van actieve uitbuiting. CVE-2026–96940 betreft een zwakke autorisatie. Geauthenticeerde aanvallers kunnen hierdoor toegang krijgen tot e-mailboxen binnen dezelfde organisatie en verhoogde privileges verkrijgen, wat kan leiden tot blootstelling van e-mailberichten en bijlagen. De toegangsbeperking tot e-mailboxen blijft evenwel beperkt tot de tenantgrenzen. De kwetsbaarheid heeft een CVSS-score van 8.8 en vereist geen interactie van gebr...
https://newsfacts.info/v/6ac11902d92c246b0bd71907/microsoft-pakt-nieuwe-kwetsbaarheid-in-exchange-server-aan-met-spoedupdate
Post #110688
398
