Microsoft Exchange Server 2019: SSRF-уязвимость CVE-2026-45504 позволяет читать произвольные файлы

Microsoft Exchange Server
В Microsoft Exchange Server 2019 обнаружена критическая уязвимость CVE-2026-45504, связанная с подделкой серверных запросов (SSRF). Она позволяет аутентифицированным пользователям с низкими привилегиями

Microsoft закрыла более 160 уязвимостей в июньском обновлении безопасности, включая критические в ядре Windows и HTTP.sys

microsoft
Корпорация Microsoft опубликовала июньский пакет обновлений безопасности, который закрывает свыше 160 уязвимостей. Из них не менее десятка имеют критический уровень опасности.

Microsoft устранила "критическую" уязвимость в Exchange Online и ещё семь опасных дефектов в локальной версии

Microsoft Exchange Server
Корпорация Microsoft выпустила внеплановый пакет исправлений для своей почтовой платформы Exchange. Обновления закрывают сразу восемь уязвимостей, одна из которых уже была централизованно нейтрализована в облачной версии Exchange Online.