5月14日微軟揭露Exchange Server重大漏洞CVE-2026-42897,並指出已遭到利用,6月9日微軟更新公告內容,呼籲用戶儘速安裝6月的安全更新來防範漏洞。不過,對於已採取緩解措施的用戶,該公司也指出安裝修補程式後緩解措施應予以保留,理由是該措施提供後額外的防禦能力,有助於在他們進一步強化Exchange Server安全性的過程持續提供保護。該公司強調,更新程式不會自動移除相關緩解措施。
CVE-2026-42897為欺騙(Spoofing)類型的弱點,攻擊者可藉此發送特製的電子郵件給用戶,一旦使用者透過Outlook Web Access開啟並執行特定的互動,攻擊者就有機會透過瀏覽執行任意JavaScript指令碼,CVSS風險評為8.1分。
Comments (0)