A Microsoft disponibilizou atualizações de segurança fora do ciclo normal para corrigir uma falha de alta severidade no servidor de correio eletrônico Exchange. A vulnerabilidade, identificada pela codificação CVE-2026-96940, possui pontuação 8.8 na escala de classificação de severidade de vulnerabilidades.
A falha permite que um atacante já autenticado no sistema eleve seus privilégios e obtenha acesso às caixas de correio de outros usuários da mesma plataforma. Isso representa um risco significativo para a confidencialidade das comunicações empresariais que dependem do serviço.
A empresa recomendou que todos os administradores de sistemas instalem as correções disponibilizadas imediatamente, visto que a vulnerabilidade pode ser explorada sob certas condições específicas. A falha foi classificada como de alta severidade devido ao potencial de comprometimento da privacidade de múltiplos usuários dentro de uma organização.
Fonte: The Hacker News