Опубликован Proof-of-Concept для SSRF-уязвимости в Microsoft Exchange Server через EWS InstallApp

Microsoft Exchange Server
Исследователи выпустили доказательство возможности эксплуатации уязвимости подделки запросов на стороне сервера (SSRF) в компоненте Exchange Web Services (EWS) почтового сервера Microsoft Exchange.

Microsoft закрыла более 160 уязвимостей в июньском обновлении безопасности, включая критические в ядре Windows и HTTP.sys

microsoft
Корпорация Microsoft опубликовала июньский пакет обновлений безопасности, который закрывает свыше 160 уязвимостей. Из них не менее десятка имеют критический уровень опасности.

Microsoft устранила "критическую" уязвимость в Exchange Online и ещё семь опасных дефектов в локальной версии

Microsoft Exchange Server
Корпорация Microsoft выпустила внеплановый пакет исправлений для своей почтовой платформы Exchange. Обновления закрывают сразу восемь уязвимостей, одна из которых уже была централизованно нейтрализована в облачной версии Exchange Online.