← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.01

Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.

Číst originál na CSIRT.CZ (CZ.NIC) →

6 zpráv z 4 zdrojů · první 11. 8. 07:00 · poslední 2. 9. 13:53 CZ · EN/orig

Microsoft finance veřejná správa CZ NL US

tg: zneužíváno tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-62911 8.0 3.1 · microsoft 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.8.

Jak se o tom psalo 6

  1. · CSIRT.CZ (CZ.NIC) CZ nadpis události

    Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

    Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.

    originál: Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

  2. · NCSC-NL NL

    Opravy zranitelností v Microsoft Exchange Server

    Microsoft opravil zranitelnosti v Exchange Server, které by mohly vést k útokům odmítnutí služby, vydávání se za ostatní uživatele, zvýšení oprávnění, spuštění libovolného kódu nebo přístupu k citlivým datům. Pro zranitelnost CVE-2026-62911 již byla zveřejněna proof-of-concept, která neověřenému útočníkovi umožňuje spustit libovolný kód a získat tak přístup k poštovním schránkám.

    originál: NCSC-2026-0289 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Exchange server

  3. · Microsoft Security US

    Zranitelnost zvýšení oprávnění v Microsoft Exchange Server

    Podle zdroje jde o zranitelnost CVE-2026-62911 v Microsoft Exchange Server, kterou lze zneužít k obcházení autentizace pomocí capture-replay útoku. Autorizovaný útočník tak může zvýšit svá oprávnění prostřednictvím sítě.

    originál: CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability

  4. · Zero Day Initiative US

    Microsoft Exchange: obejití ověření capture-replay

    Zdroj uvádí zranitelnost v Microsoft Exchange umožňující vzdáleným útočníkům bez ověření obejít ověřovací mechanismus. Zranitelnosti byla přiřazena CVSS hodnota 8.1 a identifikátor CVE-2026-62911.

    originál: ZDI-26-534: (Pwn2Own) Microsoft Exchange Capture-Replay Authentication Bypass Vulnerability

  5. · Zero Day Initiative US

    Zranitelnost Microsoft Exchange umožňující vzdálené spuštění kódu

    Zdroj uvádí, že zranitelnost v Microsoft Exchange umožňuje vzdáleným útočníkům spustit libovolný kód. Ačkoli je vyžadováno ověření, existující mechanismus autentizace lze obejít. Zdroj přiřadil CVSS skóre 7,2.

    originál: ZDI-26-535: (Pwn2Own) Microsoft Exchange External Control of File Path Remote Code Execution Vulnerability

  6. · Zero Day Initiative US

    Chyba v autorizaci Microsoft Exchange umožňuje zvýšení oprávnění

    Zdroj uvádí zranitelnost v Microsoft Exchange, která umožňuje vzdáleným útočníkům zvýšit oprávnění. Ačkoli je vyžadováno ověření, lze mechanismus autentizace obejít. ZDI přiřadila hodnocení CVSS 8,8 a přiřazena je CVE-2026-62911.

    originál: ZDI-26-538: (Pwn2Own) Microsoft Exchange Improper Authorization Privilege Escalation Vulnerability

Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0119 USD.