TechRadar· Sead Fadilpašić ·· 1 天前精选AI 评分79
Microsoft 修复 Exchange Server 权限提升漏洞 CVE-2026-96940
Microsoft Exchange flaw allows hackers to read mailboxes across an organization, so patch now
AI 导读
Microsoft 已为 Microsoft Exchange Server 的高危权限提升漏洞 CVE-2026-96940 发布安全更新。已取得低权限 Exchange 用户凭据的攻击者可能访问同一组织内其他用户的邮箱和附件,但不能跨租户利用;Microsoft 表示暂无在野利用证据,同时称该漏洞更可能被利用。
推荐理由
文章列明受影响版本、攻击前提与部署边界,并说明补丁范围及 Health Checker 检查步骤,便于本地 Exchange 管理员评估暴露面并安排升级。
来源:TechRadar · techradar.com