SPOJENO PŘES CVE EPSS 0.01
Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů
Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.
Microsoft finance veřejná správa CZ NL US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-62911 | 8.0 3.1 · microsoft | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.8.
Jak se o tom psalo 6
-
· CSIRT.CZ (CZ.NIC) CZ nadpis události
Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů
Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.
originál: Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů
-
· NCSC-NL NL
Opravy zranitelností v Microsoft Exchange Server
Microsoft opravil zranitelnosti v Exchange Server, které by mohly vést k útokům odmítnutí služby, vydávání se za ostatní uživatele, zvýšení oprávnění, spuštění libovolného kódu nebo přístupu k citlivým datům. Pro zranitelnost CVE-2026-62911 již byla zveřejněna proof-of-concept, která neověřenému útočníkovi umožňuje spustit libovolný kód a získat tak přístup k poštovním schránkám.
originál: NCSC-2026-0289 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Exchange server
-
· Microsoft Security US
Zranitelnost zvýšení oprávnění v Microsoft Exchange Server
Podle zdroje jde o zranitelnost CVE-2026-62911 v Microsoft Exchange Server, kterou lze zneužít k obcházení autentizace pomocí capture-replay útoku. Autorizovaný útočník tak může zvýšit svá oprávnění prostřednictvím sítě.
originál: CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability
-
· Zero Day Initiative US
Microsoft Exchange: obejití ověření capture-replay
Zdroj uvádí zranitelnost v Microsoft Exchange umožňující vzdáleným útočníkům bez ověření obejít ověřovací mechanismus. Zranitelnosti byla přiřazena CVSS hodnota 8.1 a identifikátor CVE-2026-62911.
originál: ZDI-26-534: (Pwn2Own) Microsoft Exchange Capture-Replay Authentication Bypass Vulnerability
-
· Zero Day Initiative US
Zranitelnost Microsoft Exchange umožňující vzdálené spuštění kódu
Zdroj uvádí, že zranitelnost v Microsoft Exchange umožňuje vzdáleným útočníkům spustit libovolný kód. Ačkoli je vyžadováno ověření, existující mechanismus autentizace lze obejít. Zdroj přiřadil CVSS skóre 7,2.
-
· Zero Day Initiative US
Chyba v autorizaci Microsoft Exchange umožňuje zvýšení oprávnění
Zdroj uvádí zranitelnost v Microsoft Exchange, která umožňuje vzdáleným útočníkům zvýšit oprávnění. Ačkoli je vyžadováno ověření, lze mechanismus autentizace obejít. ZDI přiřadila hodnocení CVSS 8,8 a přiřazena je CVE-2026-62911.
originál: ZDI-26-538: (Pwn2Own) Microsoft Exchange Improper Authorization Privilege Escalation Vulnerability
Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0119 USD.