Exchange-sarbarhet utnyttes aktivt gjennom preparert e-post i OWA

Microsoft har offentliggjort CVE-2026-42897, en sarbarhet i Exchange Server installert pa egne servere, og bekrefter at den utnyttes aktivt. Ifolge Microsoft kan angripere utnytte feilen ved a sende en spesielt utformet e-post til en bruker som benytter Outlook Web Access. Apnes meldingen og enkelte betingelser for samhandling er oppfylt, kan vilkarlig JavaScript kjore i brukerens nettleserøkt.

Sarbarheten berorer Exchange Server 2016, 2019 og Subscription Edition. Exchange Online er ikke berort. Microsoft har publisert tiltak og oppfordrer virksomheter til a installere oppdateringene umiddelbart.

Hva det betyr for virksomheten

Angrepet krever ingenting mer av offeret enn a apne en e-post i nettleseren, noe hele virksomheten gjor hver dag. Norske virksomheter som fortsatt drifter Exchange selv, ofte med begrunnelse i dataplassering eller integrasjoner, sitter na med en aktivt utnyttet sarbarhet i den mest eksponerte tjenesten de har. Dette er et godt tidspunkt til a ta beslutningen om videre drift av egen Exchange opp pa ledernivaa.

Berigo anbefaler

  • Installer oppdateringen for Exchange Server 2016, 2019 og Subscription Edition uten a vente pa neste vedlikeholdsvindu.
  • Vurder om OWA ma vaere apent mot internett, eller om tilgangen kan begrenses til kjente nett og enheter.
  • Ga gjennom loggene for tegn pa utnyttelse i perioden for oppdateringen ble installert.
  • Legg fram for ledelsen hva det koster a fortsette med Exchange pa egne servere, malt mot alternativene.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt