Microsoft, Yeni Güvenlik Hatasını Keşfettikten Sonra Yeni Exchange V2 Güncellemesini Yayınladı
2 min read
Microsoft, kimliği doğrulanmış saldırganların aynı kuruluş içindeki diğer kullanıcıların posta kutularına erişmesine izin veren bir Exchange Server kusurunu gidermek için Eylül 2026 V2 güvenlik güncellemelerini yayımladı. CVE -2026 -96940 olarak izlenen güvenlik açığı, e – posta mesajlarını ve eklerini açığa çıkarabilir ve bu da Exchange'i şirket içinde çalıştıran işletmeler için ciddi bir endişe kaynağı haline getirebilir. Kusur, kimliği doğrulanmış erişime sahip bir saldırganın bir ağ üzerinden ayrıcalıklar kazanmasına izin veren zayıf yetkilendirmeyi içerir. Genel güvenlik açığı kayıtları, 8,8 'lik bir CVSS puanını listeler. Birinin kötü amaçlı bir dosyayı açmasını gerektiren saldırıların aksine, istismar kullanıcı etkileşimi gerektirmez. Bildirilen posta kutusu erişimi kiracı sınırlarını aşmaz. Microsoft, kendi ekiplerinin güvenlik açığını dahili olarak keşfettiğini ve aktif sömürünün farkında olmadığını söyledi. Şirket ayrıca, güncellemenin planlanan yayınlanma programından önce ortaya çıktığını ve duyuru yayınlandığında bazı destekleyici belgelerin mevcut olmayabileceğini doğruladı. Microsoft Exchange Server Güncellemesini Yeniden Yayınladı
Eylül 2026 V2 sürümü, orijinal Eylül güvenlik güncellemelerine CVE -2026 -96940 'a karşı koruma sağlar. Bu nedenle, önceki sürümü yükleyen kuruluşlar, sunucularının zaten bu ek düzeltmeye sahip olduğunu varsaymak yerine yeni paketleri incelemelidir. Güncellemeler Exchange Server Abonelik Sürümü RTM, Exchange Server 2019 CU14 ve CU15 ve Exchange Server 2016 CU23 için mevcuttur. Yöneticiler, yüklü sürümleri ve toplu güncellemeleri ile eşleşen paketi seçmelidir. Yeni sorun, kavramın kamuya açık bir kanıtının bir kimlik doğrulama röle saldırı yolunu göstermesinin ardından Siber Güvenlik Haberleri tarafından kapsanan daha önceki bir Exchange güvenlik açığı olan CVE -2026 -62911 'den ayrıdır. Bu önceki araştırma, CVE -2026 -96940 için bir istismarın var olduğuna dair kanıt olarak değerlendirilmemelidir. Exchange Server 2016 ve 2019 destek dışıdır.
Kaynak: Cyber Security News
Yayin Tarihi: 03.10.2026 14:59
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.