Microsoft veröffentlicht neues Exchange-Sicherheitsupdate für CVE-2026-96940
Microsoft hat am 2. Oktober 2026 überraschend eine neue V2-Fassung der September-Sicherheitsupdates für Exchange Server veröffentlicht. Grund ist CVE-2026-96940, eine Sicherheitslücke in der Autorisierungsprüfung von Exchange Server. Ein bereits angemeldeter Angreifer mit geringen Berechtigungen kann seine Rechte über das Netzwerk ausweiten und dadurch unter anderem auf Postfächer anderer Anwender innerhalb derselben Organisation zugreifen.
Weiterlesen

Neueste Kommentare