Microsoft hastelapper sårbarhed i Exchange

06-10-2026

Microsoft har udsendt en "out-of-band" (hasteopdatering) som påvirker flere versioner af Exchange (on-premise).

Sårbarheden som har fået tildelt CVE-ID: CVE-2026-96940 med en CVSS score på 8.8 gør det muligt for en autentificeret bruger at elevatere rettigheder under Exchange og derigennem læse indhold af andre brugeres konti.

Fejlen er automatisk rettet som et service-side fix til Exchange Online, men on-premise installationer skal sikre at opdateringen er korrekt installeret. Det omfatter bl.a.:

- Microsoft Exchange Server Subscription Edition RTM
- Microsoft Exchange Server 2016 Cumulative Update 23
- Microsoft Exchange Server 2019 Cumulative Update 15
- Microsoft Exchange Server 2019 Cumulative Update 14

Yderligere oplysninger:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-96940

Share