Microsoft закрывает дыру в Exchange Server, уже используемую в атаках
Microsoft раскрыла новую уязвимость Exchange Server с оценкой CVSS 8.1, и это не тот случай, когда можно спокойно переложить задачу в следующий спринт: компания прямо указала, что баг уже эксплуатируется в реальных атаках. Для российских команд, которые до сих пор держат почту на собственных серверах, новость неприятная, но предельно прикладная: риск связан с открытием специально подготовленного письма в Outlook Web Access, а временную защиту нужно включать уже сейчас. Речь идет о CVE-2026-42897...