タグ: Microsoft Exchange

helpnetsecurity.com

ロシア系サイバースパイ集団Laundry Bear、メールを開くだけで発動する新たなMicrosoft Exchange攻撃を展開(CVE-2026-42897)

ロシアと関係があるとされるサイバースパイ集団Laundry Bear(別名Void Blizzard、TA488)が、Microsoft ExchangeのクロスサイトスクリプティングCVE-2026-42897を悪用し、米国および欧州の政府機関や各種民間企業をメール経由で標的にしていることが分かりま

cybersecuritydive.com

ロシア系脅威アクター、フィッシングキャンペーンで西側諸国の組織を標的に

この脅威アクターはZimbraのゼロデイ脆弱性を悪用し、数カ月分のメールやその他の機密情報を窃取していました。 米当局は木曜日に発表した勧告の中で、ある国家支援型の脅威アクターが標的にしていると警告しました。このアクターは2025年半ば以降、Zimbra Collaboration Suiteの重大

gbhackers.com

Microsoft Exchangeに存在するSSRF脆弱性、権限の低い攻撃者による任意ファイルの読み取りが可能に

新たに公表されたMicrosoft Exchangeの脆弱性は、CVE-2026-45504(CVSSスコア: 8.8)として識別されており、深刻なサーバーサイドリクエストフォージェリ(SSRF)の欠陥を露呈するものです。 この問題により、認証済みの権限の低いユーザーが、脆弱なExchangeサーバー上の任意のファイ

cyberpress.org

Microsoft Exchange の SSRF 脆弱性、権限の低いユーザーでもファイル読み取り可能な実証コードが公開

新たに公表されたMicrosoft Exchange Server 2019のサーバーサイドリクエストフォージェリ(SSRF)脆弱性は、CVE-2026-45504として追跡されており、認証済みであれば権限の低いユーザーでも追加の認可なしにサーバー上の任意のファイルを読み取れてしまうというものです。 HawkTrac

darkreading.com

Microsoft Exchangeの脆弱性、任意のメールアドレスへのなりすましを可能に

Microsoft Exchangeの特定の構成に存在する弱点を悪用すると、攻撃者は脆弱な組織に対して任意のユーザーを差出人に偽装したメールを送信できることが明らかになりました。これは、スイスのサイバーセキュリティ企業InfoGuardが本日公開した調査結果によるものです。同社はこの新たな脆弱性を「Ghost-Send

securityweek.com

Microsoftが野生で悪用されているExchange Serverゼロデイについて警告

Microsoft Exchange Serverのユーザーは、攻撃で悪用されている新たに開示されたゼロデイ脆弱性を直ちに軽減するよう警告されています。 Microsoftは今週137の脆弱性をパッチチューズデーの更新で修正しましたが、サイバーセキュリティ業界は最新の更新がゼロデイに対処していないことに驚きました。