לא נמצא חיבור אינטרנט
ניוז קליק

Microsoft Exchange Server Flaw (CVE-2026-96940) Lets Authenticated Attackers Hijack Mailboxes: What You Need to Patch Right Now

06/10/2026-08:39 06/10/2026-08:40 מחשבים וטכנולוגיה CyberSec Guru דיווח

Microsoft Exchange Server Flaw (CVE-2026-96940) Lets Authenticated Attackers Hijack Mailboxes: What You Need to Patch Right Now
Microsoft shipped an emergency out-of-band fix for a high-severity privilege escalation bug in on-premises Exchange Server. The flaw lets an authenticated attacker read other users’ mailboxes inside the same organization. This post covers the affecte
סיכום מאמר
Microsoft שחררה תיקון חירום מחוץ למחזור העדכונים הרגיל עבור פגיעות חמורה בשרת Exchange מקומי (CVE‑2026‑96940), המאפשרת לתוקף מאומת לקרוא תיבות דואר של משתמשים אחרים באותו ארגון. הפגיעה היא מסוג העלאת הרשאות (privilege escalation) ונוצלה דרך בקשות מיוחדות שמנצלות חולשה באימות הרשאות בתוך השרת. לפי ההודעה הרשמית, כל גרסאות Exchange Server 2016 ו‑2019 שעדכון הקומולטיבי האחרון שלהן לא יושם חשופות לסיכון, בעוד ש‑Exchange Online אינו מושפע. מומלץ לארגונים ליישם מיד את העדכון KB5025899 (או הגרסה המקבילה לגרסתם) ולבדוק את יומני האירועים לאיתור פעילות חשודה. עדכון מהיר מפחית את הסיכון לחשיפת מידע רגיש ומחזק את ההגנה על תשתית הדואר הארגונית.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא