poslední zpráva
SPOJENO AI EPSS 0.00
NCSC-2026-0401 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange Server
Microsoft heeft out-of-band, vooruitlopend op de maandelijkse update voor oktober, een kwetsbaarheid verholpen in Microsoft Exchange Server. De kwetsbaarheid betreft zwakke autorisatiecontroles binnen Microsoft Exchange Server. Een geauthenticeerde aanvaller kan hierdoor op afstand via het netwerk privileges escaleren. Dit betekent dat een aanvaller met geldige inloggegevens hogere rechten kan verkrijgen dan waarvoor deze geautoriseerd is, wat kan leiden tot ongeautoriseerde administratieve…
Microsoft NL CA FR US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-96940 | 8.8 3.1 · microsoft | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 4
-
· NCSC-NL NL nadpis události
NCSC-2026-0401 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange Server
Microsoft heeft out-of-band, vooruitlopend op de maandelijkse update voor oktober, een kwetsbaarheid verholpen in Microsoft Exchange Server. De kwetsbaarheid betreft zwakke autorisatiecontroles binnen Microsoft Exchange Server. Een geauthenticeerde aanvaller kan hierdoor op afstand via het netwerk privileges escaleren. Dit betekent dat een aanvaller met geldige inloggegevens hogere rechten kan verkrijgen dan waarvoor deze geautoriseerd is, wat kan leiden tot ongeautoriseerde administratieve…
-
· Cyber Centre Kanada CA
Microsoft security advisory (AV26-1001)
Serial Number: AV26-1001 Date: October 5, 2026 As of October 2, 2026, Microsoft is affected by a vulnerability in the following products: Microsoft Exchange Server 2016 Cumulative Update 23 Prior to 15.01.2507.075 Microsoft Exchange Server 2019 Cumulative Update 14 Prior to 15.02.1544.048 Microsoft Exchange Server 2019 Cumulative Update 15 Prior to 15.02.1748.053 Microsoft Exchange Server Subscription Edition RTM Prior to 15.02.2562.053 The Cyber Centre encourages users and administrators to…
-
· zachyceno · CERT-FR – avis FR
Vulnérabilité dans Microsoft Exchange Server (05 octobre 2026)
Une vulnérabilité a été découverte dans Microsoft Exchange Server. Elle permet à un attaquant de provoquer une élévation de privilèges.
-
· zachyceno · Microsoft Security US
CVE-2026-96940 Microsoft Exchange Server Elevation of Privilege Vulnerability
Weak authorization in Microsoft Exchange Server allows an authenticated attacker to elevate privileges over a network.