В Microsoft Exchange Server обнаружена уязвимость, позволяющая читать локальные файлы

26 июня, 2026, 12:29

В Microsoft Exchange Server выявлена уязвимость (CVE-2026-45504), позволяющая злоумышленникам читать локальные файлы сервера. Рейтинг опасности уязвимости составляет 8,8 балла из 10 по шкале CVSS, предупредили SecPost эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor.

Для эксплуатации уязвимости злоумышленникам не требуются права администратора, достаточно скомпрометировать учетную запись рядового сотрудника. Под угрозой находятся компании, использующие Microsoft Exchange Server 2019 (все версии ниже 15.02562.043).

Из предупреждения следует, что сценарий атаки может включать разведку и компрометацию почтового сервера после получения доступа к легитимной учетной записи, с последующей попыткой захвата привилегированных учетных записей и атак на других пользователей.

В качестве мер защиты рекомендуется обновить программное обеспечение, усилить сетевой контроль и проверить настройки сервера. Также в сообщении подчеркивается важность повышения осведомленности сотрудников о правилах кибергигиены для снижения рисков утечек учетных данных.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR