Admin
Администратор
Microsoft сообщила о новой уязвимости в локальных версиях Exchange Server, которая уже активно используется злоумышленниками.
Уязвимость CVE-2026-42897 позволяет выполнить подделку данных через межсайтовый скриптинг.
Microsoft раскрыла новую уязвимость в локальных версиях Exchange Server, которая активно эксплуатируется злоумышленниками. Уязвимость, получившая идентификатор CVE-2026-42897, связана с межсайтовым скриптингом и позволяет выполнить подделку данных. Злоумышленники могут использовать эту уязвимость, отправляя специально созданные письма, которые при открытии в Outlook Web Access могут выполнить произвольный JavaScript-код. Microsoft рекомендует использовать временные меры защиты через Exchange Emergency Mitigation Service, пока готовится постоянное исправление. Уязвимость затрагивает Exchange Server 2016, 2019 и Subscription Edition, но не влияет на Exchange Online.