В Exchange Server 2016, 2019 и SE обнаружена критическая уязвимость безопасности
Microsoft выпустила предупреждение, согласно которому, в Exchange Server 2016, 2019 и SE обнаружена уязвимость безопасности.
Она позволяет злоумышленнику выполнять произвольный код JavaScript в контексте браузера жертвы, отправляя ей специально созданное электронное письмо, которое необходимо открыть в Outlook Web Access (OWA) и взаимодействовать с ним определённым образом.Уязвимость отслеживается как CVE-2026-42897 и имеет максимальный уровень серьёзности «критический».На данный момент Microsoft предлагает два способа защиты.
habr.com