[WID-SEC-2026-2784] Microsoft Exchange Server: Mehrere Schwachstellen CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff ja Datum 11.08.2026 Stand 12.08.2026 Mitigation ja Betroffene Systeme Betriebssystem Windows Produktbeschreibung Exchange ist ein Groupware und Nachrichtensystem der Firma Microsoft. Produkte 11.08.2026 Microsoft Exchange Server 2016 Cumulative Update 23 Microsoft Exchange Server 2019 Cumulative Update 14 Microsoft Exchange Server Subscription Edition RTM Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Exchange ausnutzen, um erweiterte Rechte – einschließlich SYSTEM-Rechte – zu erlangen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren oder offenzulegen, Spoofing-Angriffe durchzuführen und einen Denial-of-Service-Zustand auszulösen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Microsoft Exchange Server (CVSS Base Score 8.8) allow a remote, authenticated attacker to escalate privileges to SYSTEM, bypass security features, execute arbitrary code, manipulate or disclose data, perform spoofing attacks, and cause denial-of-service. The affected versions are Exchange Server 2016 Cumulative Update 23, Exchange Server 2019 Cumulative Update 14, and Exchange Server Subscription Edition RTM. Mitigations are available, but the article does not specify a fixed version or detailed workaround steps.