Вразливість SSRF у Microsoft Exchange Server (CVE-2026-45502)
Середня за рівнем загрози вразливість SSRF у Microsoft Exchange Server дозволяє розкривати інформацію через мережу. Рекомендовано перевірити оновлення.
- CVSS
- 5.0 MEDIUM
- EPSS
- 97.2%
- Активно використовується
- немає в KEV
- Продукт
- exchange server
Що відомо
У Microsoft Exchange Server виявлено вразливість серверного запиту підробки (SSRF), що дозволяє авторизованому зловмиснику розкривати інформацію через мережу. Рівень загрози оцінено як середній із CVSS 5.0.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до внутрішньої інформації організації, що підвищує ризик подальших атак або витоку даних. Власникам інфраструктури на базі Exchange Server слід врахувати потенційні наслідки для безпеки мережі та конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Microsoft для Exchange Server, обмежити мережевий доступ до сервера, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризиків.