Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2026. 05. 19. sérülékenység|szervezeti kiberbiztonság

Aktívan kihasznált zero-day Exchange sérülékenységre figyelmeztet a Microsoft

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Aktívan kihasznált zero-day Exchange sérülékenységre figyelmeztet a Microsoft

A Microsoft csütörtökön kockázatcsökkentő intézkedéseket adott ki egy súlyos Microsoft Exchange Server sérülékenységgel kapcsolatban, amelyet a támadók már aktívan kihasználnak. A hiba lehetővé teheti, hogy a támadók speciálisan kialakított webes tartalmak segítségével rosszindulatú kódot futtassanak az Outlook on the Web (OWA) felhasználóinak böngészőjében.

A CVE-2026-42897 azonosítójú sérülékenység az Exchange Server 2016, Exchange Server 2019, valamint az Exchange Server Subscription Edition (SE) naprakész verzióit érinti.

Bár patchek még nem érhetők el, az Exchange Emergency Mitigation Service (EEMS) automatikus védelmet biztosít a helyszíni Exchange Server 2016, 2019 és SE szerverek számára.

Az EEMS-t 2021 szeptemberében vezették be, hogy automatizált védelmet nyújtson a helyszíni Exchange szerverek számára, megvédve azokat a folyamatban lévő támadásoktól. A EEMS Windows-szolgáltatásként fut az Exchange Mailbox szervereken, és automatikusan engedélyezve van a Mailbox szerepkörrel rendelkező szervereken. Ez a biztonsági funkció azt követően került bevezetésre, hogy számos hackercsoport kihasználta a ProxyLogon és ProxyShell zero-day sebezhetőségeket, amelyekhez akkor még nem állt rendelkezésre javítás vagy védelmi információ.

Fontos megjegyezni azonban, hogy az EEMS használata mellett jelen esetben egyes funkciók elérhetetlenné válhatnak. Problémás lehet többek között a naptárak nyomtatása az OWA felületről, illetve a beágyazott képek nem biztos, hogy megfelelően be tudnak töltődni, ezért ahol lehetséges, ott ajánlott az Outlook asztali kliens használata.

A Microsoft javítások kiadását tervezi az Exchange SE RTM, az Exchange 2016 CU23, valamint az Exchange Server 2019 CU14 és CU15 verziókhoz, de közölte, hogy az Exchange 2016 és 2019 frissítései csak azon ügyfelek számára lesznek elérhetők, akik regisztráltak a kiterjesztett biztonsági frissítési programba.

(bleepingcomputer.com)

Címkék

Microsoft Microsoft Exchange Microsoft Exchange Server Sérülékenység zero day
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)