Критична вразливість SSRF у Microsoft Exchange Online (CVE-2026-65801)

Критична SSRF вразливість у Microsoft Exchange Online дозволяє підвищити привілеї. Рекомендується негайне оновлення та аудит безпеки.
CVE-2026-65801CVSS 10.0Windows

Критична вразливість SSRF у Microsoft Exchange Online (CVE-2026-65801)

Критична SSRF вразливість у Microsoft Exchange Online дозволяє підвищити привілеї. Рекомендується негайне оновлення та аудит безпеки.

CVSS
10.0 CRITICAL
EPSS
42.57%
Активно використовується
немає в KEV
Продукт
exchange online

Що відомо

Виявлено критичну вразливість Server-Side Request Forgery (SSRF) у Microsoft Exchange Online, що дозволяє неавторизованому зловмиснику підвищити привілеї в мережі. Уразливість має максимальний рейтинг CVSS 10.0, що свідчить про високий рівень загрози.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів і несанкціонованого доступу до внутрішніх ресурсів організації через Microsoft Exchange Online. ІТ-оператори та власники інфраструктури повинні розглядати цей ризик як критичний, оскільки експлуатація може спричинити значні порушення безпеки та втрату даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Exchange Online та застосувати їх. Також слід обмежити мережевий доступ до сервісів Exchange, провести аудит логів на предмет підозрілої активності та пріоритезувати реагування на інциденти, пов’язані з цією вразливістю. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки