Критична вразливість SSRF у Microsoft Exchange Online (CVE-2026-65801)
Критична SSRF вразливість у Microsoft Exchange Online дозволяє підвищити привілеї. Рекомендується негайне оновлення та аудит безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 42.57%
- Активно використовується
- немає в KEV
- Продукт
- exchange online
Що відомо
Виявлено критичну вразливість Server-Side Request Forgery (SSRF) у Microsoft Exchange Online, що дозволяє неавторизованому зловмиснику підвищити привілеї в мережі. Уразливість має максимальний рейтинг CVSS 10.0, що свідчить про високий рівень загрози.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів і несанкціонованого доступу до внутрішніх ресурсів організації через Microsoft Exchange Online. ІТ-оператори та власники інфраструктури повинні розглядати цей ризик як критичний, оскільки експлуатація може спричинити значні порушення безпеки та втрату даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Exchange Online та застосувати їх. Також слід обмежити мережевий доступ до сервісів Exchange, провести аудит логів на предмет підозрілої активності та пріоритезувати реагування на інциденти, пов’язані з цією вразливістю. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевої експозиції.