← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI EPSS 0.00

Chyba eskalace oprávnění CVE-2026-96940 v Microsoft Exchange Serveru

Zranitelnost způsobená slabou kontrolou autorizace umožňuje autentizovanému útočníkovi vzdáleně přes síť eskalovat svá oprávnění v prostředí Microsoft Exchange Serveru. Microsoft vydal mimotaktové bezpečnostní aktualizace pro on-premise verze Exchange Server 2016, 2019 i Subscription Edition.

Číst originál na NCSC-NL →

4 zprávy z 4 zdrojů · první · zachyceno CZ · EN/orig

Microsoft NL CA FR US

tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-96940 8.8 3.1 · microsoft – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 4

  1. · NCSC-NL NL

    Zranitelnost v Microsoft Exchange Serveru

    NCSC-NL informuje, že Microsoft vydal mimořádnou záplatu pro Microsoft Exchange Server řešící slabou kontrolu autorizace. Autentizovaný útočník může přes síť eskalovat svá oprávnění a získat vyšší práva v prostředí Exchange Serveru. Pro Exchange Online není vyžadována žádná akce, oprava se týká on-premise instalací.

    originál: NCSC-2026-0401 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange Server

  2. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro Microsoft Exchange Server (AV26-1001)

    Kanadské kybernetické centrum informovalo o zranitelnosti CVE-2026-96940 umožňující navýšení oprávnění v produktech Microsoft Exchange Server. Týká se vybraných kumulativních aktualizací verzí 2016, 2019 a edice Subscription Edition před specifikovanými sestaveními. Centrum doporučuje správcům aplikovat nezbytné aktualizace.

    originál: Microsoft security advisory (AV26-1001)

  3. · zachyceno · CERT-FR – avis FR

    Zranitelnost v Microsoft Exchange Serveru

    V Microsoft Exchange Serveru byla odhalena zranitelnost, která útočníkovi umožňuje dosáhnout navýšení oprávnění.

    originál: Vulnérabilité dans Microsoft Exchange Server (05 octobre 2026)

  4. · zachyceno · Microsoft Security US

    Zranitelnost navýšení oprávnění v Microsoft Exchange Serveru

    Podle společnosti Microsoft umožňuje slabá autorizace v Microsoft Exchange Serveru autentizovanému útočníkovi vzdáleně navýšit svá oprávnění v síti.

    originál: CVE-2026-96940 Microsoft Exchange Server Elevation of Privilege Vulnerability

Nadpis a shrnutí nahoře složeny strojově ze 4 zpráv (gemini-3.8-flash) za 0,0019 USD.

Překlady 4 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0038 USD.