Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - СyberNews | IT Specialist
Added 06 Dec 2025

СyberNews | IT Specialist

@Cyber_news_ua
Number of subscribers: 512
Photos: 72
Links: 690
Description:
Офіційний канал компанії IT Specialist https://my-itspecialist.com/
Source

СyberNews | IT Specialist | Microsoft підтвердила експлуатацію XSS-вразливості CVE-2026-42897 в Ex...

Telegram community logo - СyberNews СyberNews | IT Specialist @Cyber_news_ua
462 Views/Reach 2026-05-15 09:58 Message №738
Microsoft підтвердила експлуатацію XSS-вразливості CVE-2026-42897 в Exchange ServerMicrosoft розкрила нову вразливість високого рівня (CVSS: 8.1 High) CVE-2026-42897 у локальних версіях Exchange Server. Корпорація офіційно позначила загрозу як таку, що вже експлуатується зловмисниками.Проблема виникає через некоректну нейтралізацію вхідних даних під час генерації вебсторінок (XSS), що створює умови для проведення спуфінг-атаки. Вектор атаки реалізується через спеціально створений електронний лист. Якщо жертва відкриває його у клієнті Outlook Web Access та виконує певні дії, хакер отримує можливість запустити довільний JavaScript-код безпосередньо в контексті браузера. Хто саме стоїть за кібератаками та які масштаби інцидентів — наразі невідомо.Загроза стосується виключно локальних серверів Exchange 2016, 2019 та Subscription Edition на будь-якому рівні оновлень. Хмарний сервіс Exchange Online залишається захищеним. Поки розробляється патч, Microsoft активувала тимчасовий захист: служба Exchange Emergency Mitigation автоматично блокує експлуатацію шляхом перезапису небезпечних URL-адрес.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist