Атака по электронной почте и патч, который дошел не до всех.




14 мая 2026 года Microsoft раскрыла уязвимость в Outlook Web Access (сокращённо OWA) — браузерном доступе к Exchange. Брешь получила идентификатор CVE-2026-42897 и на тот момент уже активно эксплуатировалась. Днём позже американское агентство CISA включило её в свой каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities Catalog) и установило для федеральных органов срок до 29 мая. Готового патча на тот момент ещё не было, имелась только автоматическая экстренная мера.

С 9 июня появилось постоянное исправление. Однако для многих операторов это меняет меньше, чем кажется. Те, кто использует Exchange 2016 или 2019, получат обновление только через платную программу продления поддержки. Именно эти старые версии особенно часто встречаются в немецких компаниях и государственных учреждениях по причинам суверенитета данных и производственного соучастия. Мы показываем, как осуществляется атака через электронное письмо, кто получает патч и что сейчас должны сделать администраторы.

Вы уже подписаны?

Войти здесь

Дополнительная информация о Golem Plus