Вразливість SSRF у Microsoft Exchange Server (CVE-2026-45502)

Середня за рівнем загрози вразливість SSRF у Microsoft Exchange Server дозволяє розкривати інформацію через мережу. Рекомендовано перевірити оновлення.
CVE-2026-45502CVSS 5.0Windows

Вразливість SSRF у Microsoft Exchange Server (CVE-2026-45502)

Середня за рівнем загрози вразливість SSRF у Microsoft Exchange Server дозволяє розкривати інформацію через мережу. Рекомендовано перевірити оновлення.

CVSS
5.0 MEDIUM
EPSS
97.2%
Активно використовується
немає в KEV
Продукт
exchange server

Що відомо

У Microsoft Exchange Server виявлено вразливість серверного запиту підробки (SSRF), що дозволяє авторизованому зловмиснику розкривати інформацію через мережу. Рівень загрози оцінено як середній із CVSS 5.0.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до внутрішньої інформації організації, що підвищує ризик подальших атак або витоку даних. Власникам інфраструктури на базі Exchange Server слід врахувати потенційні наслідки для безпеки мережі та конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Microsoft для Exchange Server, обмежити мережевий доступ до сервера, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки