maybeelf Microsoft продукты жертва maybeelf Microsoft

В Exchange Server 2016, 2019 и SE обнаружена критическая уязвимость безопасности

Microsoft выпустила предупреждение, согласно которому, в Exchange Server 2016, 2019 и SE обнаружена уязвимость безопасности.

Она позволяет злоумышленнику выполнять произвольный код JavaScript в контексте браузера жертвы, отправляя ей специально созданное электронное письмо, которое необходимо открыть в Outlook Web Access (OWA) и взаимодействовать с ним определённым образом.Уязвимость отслеживается как CVE-2026-42897 и имеет максимальный уровень серьёзности «критический».На данный момент Microsoft предлагает два способа защиты.

DMCA