📧 Вразливість у Microsoft Exchange дозволяє читати чужі поштові скриньки

Компанія Microsoft випустила позапланові оновлення безпеки для усунення високоризикової прогалини CVE-2026-96940 у поштових серверах Exchange Server. Помилка у механізмі авторизації дозволяє автентифікованому зловмиснику в локальній мережі підвищити свої привілеї та отримати несанкціонований доступ до поштових скриньок інших співробітників у межах однієї організації.

Проблема дає змогу безперешкодно читати електронні листи та завантажувати вкладення без знання паролів жертв. Прогалина торкається локальних версій Exchange Server 2016, 2019 та Subscription Edition, тоді як у хмарному сервісі Exchange Online захист оновлено на боці сервера. Microsoft оцінює ймовірність практичного використання вразливості як високу та закликає негайно встановити патчі.