O vulnerabilitate de tip spoofing a fost identificată în Microsoft Exchange Server, o problemă de securitate care permite, în anumite condiții, execuția de cod malițios prin mesaje de e-mail special concepute, dacă acestea sunt deschise în Outlook Web Access.
Vulnerabilitate critică în Microsoft Exchange
Din punct de vedere tehnic, vulnerabilitatea apare în urma unei neutralizări incorecte a inputului în timpul generării paginilor web, ceea ce o poate transforma într-un atac de tip cross-site scripting (XSS). În practică, un atacator poate trimite un e-mail malițios care, odată accesat, poate executa cod JavaScript în browser, în contextul sesiunii utilizatorului.
Vulnerabilitatea, identificată ca CVE-2026-42897, este descrisă de specialiști ca un risc major pentru infrastructurile care rulează sisteme Exchange on-premises. Potrivit experților în securitate, astfel de medii rămân printre cele mai vizate componente din arhitectura enterprise, din cauza poziționării lor în zona critică de comunicare și identitate.
Reprezentanți din domeniul securității cibernetice avertizează că vulnerabilitatea ar putea permite execuție de cod la distanță în anumite scenarii, ceea ce ar oferi atacatorilor acces direct la sistemele interne ale organizațiilor.
CITEȘTE ȘI – Instagram lansează „Instants”, o nouă funcție pentru fotografii spontane în mesaje
Microsoft a transmis recomandări de mitigare prin utilizarea serviciului Exchange Emergency Mitigation Service (EEMS), în condițiile în care un patch complet este încă în curs de implementare. Compania recomandă activarea imediată a acestui serviciu acolo unde nu este deja activ.
Pentru verificarea statusului, organizațiile sunt sfătuite să ruleze scriptul Exchange Health Checker, care poate indica dacă măsurile de mitigare au fost aplicate corect, inclusiv identificarea ID-ului M2.1.x asociat remedierii.
Specialiștii avertizează că, în lipsa unei actualizări definitive, organizațiile rămân dependente de soluții temporare de protecție, iar o configurație incorectă poate expune serverele la compromitere completă.
În acest context, experții recomandă verificarea urgentă a configurației de securitate și, pe termen lung, migrarea către soluții cloud sau izolarea strictă a serverelor Exchange în arhitecturi zero-trust, pentru reducerea suprafeței de atac.
Urmărește România Liberă pe Google News, Linkedin, Twitter, Facebook și Youtube.