Microsoft Exchange: Zero-Day-XSS in OWA aktiv ausgenutzt
BERLIN / LONDON (IT BOLTWISE) – Microsoft warnt vor einer Zero-Day-SicherheitslĂĽcke in lokalen Exchange-Installationen, die bereits aktiv ausgenutzt wird. Betroffen ist die Outlook Web Access-Komponente, wo Angreifer ĂĽber präparierte E-Mails unautorisierte JavaScript-Antworten auslösen können. FĂĽr Exchange Online meldet Microsoft Entwarnung, während fĂĽr On-Premises NotfallmaĂźnahmen verfĂĽgbar sind. Parallel zeigt die Branche, wie stark KI-gestĂĽtzte Produktivität inzwischen […]


#Sophos