CVE-2026-69361 Microsoft Exchange Server Spoofing Vulnerability
6.5
Analisi su rafaelpfister.ch
- Articolo · 7 ottobre 2026 Aggiornamenti di sicurezza di Exchange di settembre 2026: nove vulnerabilità, risolto il problema dei wrapper, rilasciata la v2 L'aggiornamento di sicurezza di settembre chiude nove vulnerabilità in Exchange SE e 2019 (otto in Exchange 2016), tra cui una falla di spoofing con CVSS 9.3, e risolve il problema dei wrapper negli ambienti ibridi. Il 2 ottobre è seguita una v2 con un'ulteriore CVE; si aggiungono tre problemi noti con workaround e un SettingOverride che ora deve essere rimosso.
- Articolo · 7 ottobre 2026 Aggiornamento di sicurezza di Exchange settembre 2026 v2: correzione anticipata per CVE-2026-96940 Il 2 ottobre 2026 Microsoft ha rilasciato una versione 2 degli aggiornamenti di sicurezza di settembre per Exchange SE, 2019 e 2016. Chiude inoltre CVE-2026-96940, una vulnerabilità di elevazione dei privilegi con CVSS 8.8 e valutazione «Exploitation More Likely». Microsoft raccomanda di installare v2 il prima possibile, anche sui server con il primo SU di settembre.
Descrizione del produttore (in inglese)
Server-side request forgery (ssrf) in Microsoft Exchange Server allows an authorized attacker to perform spoofing over a network. Dati di riferimento
- Produttore
- Microsoft
- Prodotti interessati
- Microsoft Exchange Server 2016 Cumulative Update 23
- Microsoft Exchange Server 2019 Cumulative Update 14
- Microsoft Exchange Server 2019 Cumulative Update 15
- Microsoft Exchange Server Subscription Edition RTM
- CVSS 3.1
- 6.5 (MEDIUM)
- Vettore
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C- Tipo di debolezza
- CWE-918: Server-Side Request Forgery
- Pubblicata
- 8 settembre 2026