Microsoft Exchange açığı, saldırganların diğer kullanıcıların posta kutularını okumasına izin veriyor
Orijinal başlık: Microsoft Exchange Flaw Lets Authenticated Attackers Read Other Users' Mailboxes
Kısaca
Microsoft, belirli koşullarda ayrıcalık yükseltmeye imkân veren yüksek şiddetteki güvenlik açığı için normal güncelleme takviminin dışında yama yayımladı; CVE-2026-96940 olarak izlenen açık CVSS ölçeğinde 8.8 puan aldı.
Ne oldu?
- Açık, Exchange Server'daki zayıf yetkilendirmeden kaynaklanıyor; kimliği doğrulanmış bir saldırgan ayrıcalık yükselterek başka kullanıcıların posta kutularına erişebiliyor.
- Microsoft, açık için normal yama günü takvimi dışında bant dışı güvenlik güncellemeleri yayımladı.
Neden önemli?
Exchange Server çalıştıran kurumlar, kimliği doğrulanmış saldırganların posta kutularına erişme riskini kapatmak için bant dışı yayımlanan yamayı acil öncelik olarak derhal uygulamalı.
CVSS 8.8

