exchange server 0-day 2026
Всё по теме «exchange server 0-day 2026» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-42897 Microsoft Exchange: 0-day XSS в OWA - от crafted-письма до захвата сессии
Патча нет - только временная митигация. CISA добавляет CVE в каталог Known Exploited Vulnerabilities 15 мая с дедлайном 29 мая. 14 дней на реагирование. Для SOC-команд, которые привыкли детектировать Exchange-инциденты по серверным IOC - веб-шеллы, аномальные IIS-процессы, подозрительный...- Сергей Попов
- Тема
- cisa kev exchange cve-2026-42897 microsoft exchange eems eomt митигация exchange email spoofing атака exchange server 0-day 2026 exchange server уязвимость нулевого дня owa xss уязвимость экстренная митигация exchange
- Ответы: 0
- Раздел: Threat Intel