2万2000台のExchangeサーバーがメールボックス乗っ取りの脆弱性にさらされる
企業のメールは、たった一つの低権限アカウントが侵害されるだけで攻撃者の手に渡ってしまう可能性があります。インターネットに公開されているMicrosoft Exchangeサーバーのうち、約2万2000台が、全従業員のメールボックスを乗っ取られかねない脆弱性CVE-2026-62911の修正プログラ
企業のメールは、たった一つの低権限アカウントが侵害されるだけで攻撃者の手に渡ってしまう可能性があります。インターネットに公開されているMicrosoft Exchangeサーバーのうち、約2万2000台が、全従業員のメールボックスを乗っ取られかねない脆弱性CVE-2026-62911の修正プログラ
Shadowserver Foundationによる日次スキャンによると、認証バイパスを引き起こす重大な脆弱性CVE-2026-62911に対して、約22,000台のMicrosoft Exchangeサーバーが依然としてパッチ未適用の状態にあることが分かりました。 米国とドイツが最多で、それぞれ6
オンラインに公開されているマイクロソフトExchangeサーバーのうち、約22,000台が高深刻度の認証バイパス脆弱性に対して未パッチのままとなっており、攻撃者がすべてのユーザーのメールボックスを乗っ取ることが可能な状態にあります。 CVE-2026-62911として追跡されているこの脆弱性は、DEVCORE Res
オンプレミス版Microsoft Exchange Serverに影響を及ぼす可能性のある、認証前リモートコード実行チェーンについて、一般公開されているPoC(概念実証)リポジトリが注目を集めています。 このリポジトリが参照しているのはCVE-2026-62911で、Pwn2Own Berlin 2026の後に公開さ
Microsoft Exchange Serverを標的とした認証前のリモートコード実行チェーンについて、公開された概念実証(PoC)リポジトリが注目を集めています。 このリポジトリが取り上げているのはCVE-2026-62911で、Pwn2Own Berlin 2026での発表を受けて開示されたExchangeの認
Microsoftは、Exchange Serverに存在する6件の脆弱性に対処するセキュリティ更新プログラムを公開しました。これらの脆弱性には、リモートコード実行(RCE)、権限昇格、サービス拒否(DoS)、なりすまし、セキュリティ機能のバイパスを許す可能性のある欠陥が含まれています。Cloudsecurity s