26.7 C
București
joi, 6 august 2026
AcasăȘtirile zileiVulnerabilitate critică în Microsoft Exchange: risc de atacuri prin e-mailuri malițioase

Vulnerabilitate critică în Microsoft Exchange: risc de atacuri prin e-mailuri malițioase

O vulnerabilitate de tip spoofing a fost identificată în Microsoft Exchange Server, o problemă de securitate care permite, în anumite condiții, execuția de cod malițios prin mesaje de e-mail special concepute, dacă acestea sunt deschise în Outlook Web Access.

Vulnerabilitate critică în Microsoft Exchange

Din punct de vedere tehnic, vulnerabilitatea apare în urma unei neutralizări incorecte a inputului în timpul generării paginilor web, ceea ce o poate transforma într-un atac de tip cross-site scripting (XSS). În practică, un atacator poate trimite un e-mail malițios care, odată accesat, poate executa cod JavaScript în browser, în contextul sesiunii utilizatorului.

Vulnerabilitatea, identificată ca CVE-2026-42897, este descrisă de specialiști ca un risc major pentru infrastructurile care rulează sisteme Exchange on-premises. Potrivit experților în securitate, astfel de medii rămân printre cele mai vizate componente din arhitectura enterprise, din cauza poziționării lor în zona critică de comunicare și identitate.

Reprezentanți din domeniul securității cibernetice avertizează că vulnerabilitatea ar putea permite execuție de cod la distanță în anumite scenarii, ceea ce ar oferi atacatorilor acces direct la sistemele interne ale organizațiilor.

CITEȘTE ȘI – Instagram lansează „Instants”, o nouă funcție pentru fotografii spontane în mesaje

Microsoft a transmis recomandări de mitigare prin utilizarea serviciului Exchange Emergency Mitigation Service (EEMS), în condițiile în care un patch complet este încă în curs de implementare. Compania recomandă activarea imediată a acestui serviciu acolo unde nu este deja activ.

Pentru verificarea statusului, organizațiile sunt sfătuite să ruleze scriptul Exchange Health Checker, care poate indica dacă măsurile de mitigare au fost aplicate corect, inclusiv identificarea ID-ului M2.1.x asociat remedierii.

Specialiștii avertizează că, în lipsa unei actualizări definitive, organizațiile rămân dependente de soluții temporare de protecție, iar o configurație incorectă poate expune serverele la compromitere completă.

În acest context, experții recomandă verificarea urgentă a configurației de securitate și, pe termen lung, migrarea către soluții cloud sau izolarea strictă a serverelor Exchange în arhitecturi zero-trust, pentru reducerea suprafeței de atac.

Urmărește România Liberă pe Google NewsLinkedinTwitterFacebook și Youtube.

Stancu Alexandru
Stancu Alexandru
2017 este anul debutului meu în presă. Alex este editor de știri generale, cu experiență în redactarea și verificarea informațiilor din actualitate. Scrie articole clare și bine documentate despre evenimente interne și internaționale, economie, politică sau lifestyle.
Cele mai citite

Meghan Markle și-a sărbătorit aniversarea de 45 de ani cu o ședință foto inedită la piscină

Meghan Markle a ales un mod neobișnuit de a marca împlinirea vârstei de 45 de ani. Ducesa de Sussex a publicat pe contul său...

Poveste incredibilă pentru Vozinha! Eroul Capului Verde începe o nouă aventură

Portarul care a impresionat la Campionatul Mondial a fost prezentat oficial la Colo Colo și a avut parte de o primire spectaculoasă în Chile.Vozinha,...

Oana Ţoiu şi Marko Đurić au analizat impactul nivelului scăzut al Dunării asupra sectorului energetic

Ministrul interimar de Externe, Oana Ţoiu, a discutat cu ministrul sârb de Externe, Marko Đurić, despre efectele nivelului excepţional de scăzut al Dunării asupra...
Ultima oră
Pe aceeași temă