Серьёзная уязвимость ставит под угрозу десятки тысяч серверов Microsoft Exchange

В Microsoft обнаружена серьезная уязвимость в Exchange Server 2016, Exchange Server 2016 и Exchange Server Subscription Edition (SE). Уязвимость, получившая идентификатор CVE-2026-62911, может позволить злоумышленникам получить полный контроль над затронутыми серверами, сообщает Bleeping Computer.

Microsoft выпустила обновления безопасности для устранения этой уязвимости в рамках ежемесячного обновления, известного как "Patch Tuesday", запланированного на август 2026 года. Однако, согласно данным The Shadowserver Foundation, по состоянию на данный момент, около 21 899 серверов, работающих на уязвимой версии Exchange, остаются незащищенными. Наибольшее количество уязвимых серверов зафиксировано в США и Германии, сообщает группа по кибербезопасности.

Голландский Национальный центр кибербезопасности и другие организации настоятельно рекомендуют администраторам установить последние обновления безопасности в кратчайшие сроки.

Первоначальная публикация статьи была сделана на Computer Sweden.

Связанные статьи:

Обновление Exchange CU1 снова отложено: Microsoft тщательно проверяет новые уязвимости, выявленные с помощью ИИ

Microsoft Exchange Server on prem становится все более сложным в управлении

Стоит ли переходить на облачный Exchange? Рекомендации для IT-специалистов

Дата: 08.09.2026