Microsoft Exchange Server ievainojamība CVE-2026-62911

Konstatēta augstas bīstamības Microsoft Exchange Server ievainojamība (CVE-2026-62911). Ievainojamību izraisa autentifikācijas apiešanas nepilnība, kas ļauj atkārtoti izmantot iepriekš pārtvertus autentifikācijas datus (capture-replay uzbrukums).
Sekmīgas izmantošanas gadījumā uzbrucējs ar sākotnēji ierobežotām piekļuves tiesībām var tīklā paaugstināt savas privilēģijas un apdraudēt Exchange Server datu konfidencialitāti, integritāti un pieejamību. Saskaņā ar Microsoft vērtējumu ievainojamības izmantošanai nepieciešama lietotāja iesaiste.
Nepieciešamās darbības
Pēc iespējas ātrāk instalējiet atbilstošo Microsoft drošības atjauninājumu un pārliecinieties, ka Exchange Server ir atjaunināts vismaz līdz šādai versijai:
- Exchange Server 2016 CU23 — 15.01.2507.072 vai jaunāku
- Exchange Server 2019 CU14 — 15.02.1544.044 vai jaunāku
- Exchange Server 2019 CU15 — 15.02.1748.049 vai jaunāku
- Exchange Server Subscription Edition — 15.02.2562.046 vai jaunāku
CERT.LV iesaka izvērtēt nepieciešamību Exchange serveri eksponēt ārējā internetā. Novecojuši Exchange serveri, kuri vairs nesaņem drošības atjauninājumus, jāizolē no ārējā interneta un pakāpeniski jāpāriet uz atbalstītām Exchange Server versijām.
Papildus infromācija: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911







