VMTech
Razgovarajmo →

Vanredna ispravka za Exchange Server štiti sandučiće korisnika

Vanredna ispravka za Exchange Server štiti sandučiće korisnika

Microsoft je objavio vanredna bezbednosna ažuriranja za CVE-2026-96940, propust u Microsoft Exchange Serveru ocenjen sa 8,8 po CVSS skali. Autentifikovani napadač mogao je, pod određenim uslovima, da preko mreže podigne privilegije i neovlašćeno pristupi sandučićima drugih korisnika u istoj organizaciji, uključujući poruke i priloge.

Ranjivost je posledica slabe autorizacije u Exchange Serveru. Za napad nije dovoljan anonimni pristup: napadač mora prethodno da bude autentifikovan. Ipak, nakon toga može da prekorači svoja ovlašćenja i dođe do sadržaja koji mu nije namenjen.

Koja Exchange okruženja su pogođena

Microsoft navodi da su pogođeni Microsoft Exchange Server Subscription Edition RTM, Microsoft Exchange Server 2016 Cumulative Update 23, kao i Microsoft Exchange Server 2019 Cumulative Update 14 i Cumulative Update 15. Organizacije koje koriste te lokalno instalirane verzije treba da primene dostupna ažuriranja.

Greška ne omogućava pristup podacima između različitih zakupaca. To ograničenje je važno za organizacije sa odvojenim tenant okruženjima, ali ne smanjuje rizik za interne sandučiće u istom Exchange okruženju.

Exchange Online već ima serversku ispravku

Microsoft je za Exchange Online već primenio povezanu ispravku na strani usluge. Korisnici te usluge ne moraju da preduzimaju dodatnu radnju zbog ove konkretne ranjivosti. Situacija je drugačija za lokalne Exchange servere, gde je instaliranje ažuriranja odgovornost organizacije.

Propust je otkrio i prijavio Microsoftov istraživač Jan Mitchell. Microsoft nema dokaz da je CVE-2026-96940 već iskorišćen u napadima, ali je ranjivost označio procenom „Exploitation More Likely”, što znači da se verovatnoća zloupotrebe smatra većom.

Operativni prioritet za IT i bezbednosne timove

Za lokalna okruženja prvo treba utvrditi da li su obuhvaćene verzije prisutne u infrastrukturi, zatim planirati i primeniti odgovarajuće zakrpe. Nakon toga korisno je pregledati privilegije i autentifikovane pristupe Exchange sistemu, jer se napad oslanja na postojeći nalog.

Praktičan zaključak je jasan: Exchange Online korisnici su obuhvaćeni Microsoftovom serverskom merom, dok organizacije sa lokalnim Exchange Serverom treba bez odlaganja da ažuriraju pogođene instance i ograniče rizik od pristupa tuđoj pošti unutar organizacije.

#cybersecurity#microsoft#exchange#patchmanagement
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 05.10.2026
Instagram

Vanredna ispravka za Exchange Server štiti sandučiće korisnika

Otvorite objavu na Instagramu ↗