CVE-2026-45502: podatność SSRF w Microsoft Exchange Server

Podatność SSRF w Microsoft Exchange Server umożliwia ujawnienie informacji. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
CVE-2026-45502CVSS 5.0Windows

CVE-2026-45502: podatność SSRF w Microsoft Exchange Server

Podatność SSRF w Microsoft Exchange Server umożliwia ujawnienie informacji. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.

CVSS
5.0 MEDIUM
EPSS
97.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
exchange server

Co wiadomo

Podatność Server-Side Request Forgery (SSRF) w Microsoft Exchange Server umożliwia uprawnionemu atakującemu ujawnienie informacji przez sieć. Luka ta może prowadzić do nieautoryzowanego dostępu do danych wewnętrznych systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Microsoft Exchange Server, podatność ta stanowi ryzyko wycieku poufnych informacji, co może wpłynąć na bezpieczeństwo komunikacji i danych firmowych. Atakujący z uprawnieniami mogą wykorzystać SSRF do uzyskania dostępu do zasobów sieciowych, co wymaga szybkiej reakcji i oceny ryzyka.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od Microsoft dotyczących Exchange Server oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera na nieautoryzowany dostęp, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS