Microsoft закрывает дыру в Exchange Server, уже используемую в атаках
Microsoft раскрыла новую уязвимость Exchange Server с оценкой CVSS 8.1, и это не тот случай, когда можно спокойно переложить задачу в следующий спринт: компания прямо указала, что баг уже эксплуатируется в реальных атаках. Для российских команд, которые до сих пор держат почту на собственных серверах, новость неприятная, но предельно прикладная: риск связан с открытием специально подготовленного письма в Outlook Web Access, а временную защиту нужно включать уже сейчас. Речь идет о CVE-2026-42897...
1 неделю назад
Microsoft выпускает обновления безопасности для Exchange Server 2016 и 2019 с ключевыми рекомендациями для администраторов
Установите июльские 2026 обновления безопасности для Exchange Server: они исправляют критическую уязвимость, но требуют отката старых мер защиты и содержат известную ошибку. Применяйте на всех серверах, включая гибридные. Microsoft завершил первый период расширенных обновлений безопасности (ESU) для некоторого устаревшего ПО пару месяцев назад и начал предлагать второй период обновлений безопасности для некоторых продуктов, таких как Exchange Server 2016 и 2019, при условии, что коммерческие клиенты за него заплатили...