poslední zpráva
SPOJENO AI EPSS 0.00
Chyba eskalace oprávnění CVE-2026-96940 v Microsoft Exchange Serveru
Zranitelnost způsobená slabou kontrolou autorizace umožňuje autentizovanému útočníkovi vzdáleně přes síť eskalovat svá oprávnění v prostředí Microsoft Exchange Serveru. Microsoft vydal mimotaktové bezpečnostní aktualizace pro on-premise verze Exchange Server 2016, 2019 i Subscription Edition.
Microsoft NL CA FR US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-96940 | 8.8 3.1 · microsoft | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 4
-
· NCSC-NL NL
Zranitelnost v Microsoft Exchange Serveru
NCSC-NL informuje, že Microsoft vydal mimořádnou záplatu pro Microsoft Exchange Server řešící slabou kontrolu autorizace. Autentizovaný útočník může přes síť eskalovat svá oprávnění a získat vyšší práva v prostředí Exchange Serveru. Pro Exchange Online není vyžadována žádná akce, oprava se týká on-premise instalací.
originál: NCSC-2026-0401 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange Server
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro Microsoft Exchange Server (AV26-1001)
Kanadské kybernetické centrum informovalo o zranitelnosti CVE-2026-96940 umožňující navýšení oprávnění v produktech Microsoft Exchange Server. Týká se vybraných kumulativních aktualizací verzí 2016, 2019 a edice Subscription Edition před specifikovanými sestaveními. Centrum doporučuje správcům aplikovat nezbytné aktualizace.
originál: Microsoft security advisory (AV26-1001)
-
· zachyceno · CERT-FR – avis FR
Zranitelnost v Microsoft Exchange Serveru
V Microsoft Exchange Serveru byla odhalena zranitelnost, která útočníkovi umožňuje dosáhnout navýšení oprávnění.
originál: Vulnérabilité dans Microsoft Exchange Server (05 octobre 2026)
-
· zachyceno · Microsoft Security US
Zranitelnost navýšení oprávnění v Microsoft Exchange Serveru
Podle společnosti Microsoft umožňuje slabá autorizace v Microsoft Exchange Serveru autentizovanému útočníkovi vzdáleně navýšit svá oprávnění v síti.
originál: CVE-2026-96940 Microsoft Exchange Server Elevation of Privilege Vulnerability
Nadpis a shrnutí nahoře složeny strojově ze 4 zpráv (gemini-3.8-flash) za 0,0019 USD.
Překlady 4 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0038 USD.