Krytyczna luka SSRF w Microsoft Exchange Online umożliwia eskalację uprawnień

Krytyczna luka SSRF w Microsoft Exchange Online pozwala na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2026-65801CVSS 10.0Windows

Krytyczna luka SSRF w Microsoft Exchange Online umożliwia eskalację uprawnień

Krytyczna luka SSRF w Microsoft Exchange Online pozwala na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
10.0 CRITICAL
EPSS
42.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
exchange online

Co wiadomo

W Microsoft Exchange Online wykryto lukę typu Server-Side Request Forgery (SSRF), która pozwala nieautoryzowanemu atakującemu na eskalację uprawnień w sieci. Luka ta ma najwyższy poziom krytyczności z oceną CVSS 10.0.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad zasobami sieciowymi oraz uzyskania nieautoryzowanego dostępu do systemów, co stwarza poważne zagrożenie dla integralności i poufności danych. Operatorzy IT powinni traktować tę podatność jako priorytetową ze względu na jej potencjał do poważnych naruszeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Exchange Online oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług na zewnątrz, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS