poslední zpráva
SPOJENO PŘES CVE EPSS 0.00
Chyba eskalace oprávnění v Microsoft Exchange Serveru (CVE-2026-96940)
Slabá autorizace v Microsoft Exchange Serveru umožňuje přihlášenému útočníkovi zvýšit svá oprávnění po síti. Zranitelnost CVE-2026-96940 se týká verzí Exchange Server 2016 Cumulative Update 23, Exchange Server 2019 CU14 a CU15 a Subscription Edition RTM před uvedenými verzemi oprav.
Microsoft CA FR US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-96940 | 8.8 3.1 · microsoft | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 3
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro Microsoft Exchange Server (AV26-1001)
Kanadské kybernetické centrum informovalo o zranitelnosti CVE-2026-96940 umožňující navýšení oprávnění v produktech Microsoft Exchange Server. Týká se vybraných kumulativních aktualizací verzí 2016, 2019 a edice Subscription Edition před specifikovanými sestaveními. Centrum doporučuje správcům aplikovat nezbytné aktualizace.
originál: Microsoft security advisory (AV26-1001)
-
· zachyceno · CERT-FR – avis FR
Zranitelnost v Microsoft Exchange Serveru
V Microsoft Exchange Serveru byla odhalena zranitelnost, která útočníkovi umožňuje dosáhnout navýšení oprávnění.
originál: Vulnérabilité dans Microsoft Exchange Server (05 octobre 2026)
-
· zachyceno · Microsoft Security US
Zranitelnost navýšení oprávnění v Microsoft Exchange Serveru
Podle společnosti Microsoft umožňuje slabá autorizace v Microsoft Exchange Serveru autentizovanému útočníkovi vzdáleně navýšit svá oprávnění v síti.
originál: CVE-2026-96940 Microsoft Exchange Server Elevation of Privilege Vulnerability
Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0018 USD.
Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0027 USD.