CVE-2026-96940: Exchange-Server-Patch verhindert unbefugtes Lesen von Mailboxen
LONDON (IT BOLTWISE) – Microsoft hat out-of-band Sicherheitsupdates fĂĽr einen kritischen Fehler in Microsoft Exchange Server veröffentlicht, der Authentifizierte zur Privilegieneskalation ausnutzen können. Der Fehler trägt den Namen CVE-2026-96940 und wird mit CVSS 8,8 bewertet. Betroffene Angreifer könnten innerhalb derselben Organisation andere Mailboxen auslesen und Anhänge herunterladen. Exchange Online ist laut Microsoft bereits ĂĽber eine […]


#Sophos