[WID-SEC-2026-3268] Microsoft Exchange Server: Mehrere Schwachstellen CVSS Base Score 9.3 (kritisch) CVSS Temporal Score 8.1 (hoch) Remoteangriff ja Datum 08.09.2026 Stand 09.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Windows Produktbeschreibung Exchange ist ein Groupware und Nachrichtensystem der Firma Microsoft. Produkte 08.09.2026 Microsoft Exchange Server 2016 Cumulative Update 23 Microsoft Exchange Server 2019 Cumulative Update 14 Microsoft Exchange Server Subscription Edition RTM Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Microsoft Exchange Server ausnutzen, um beliebigen Code auszuführen, Spoofing-Angriffe durchzuführen, erweiterte Berechtigungen zu erlangen, Daten zu manipulieren oder offenzulegen sowie einen Denial-of-Service-Angriff zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Microsoft Exchange Server, including a remote code execution flaw with a CVSS base score of 9.3, allow an attacker to execute arbitrary code, escalate privileges, manipulate data, or cause a denial-of-service. The affected versions are Exchange Server 2016 Cumulative Update 23, Exchange Server 2019 Cumulative Update 14, and Exchange Server Subscription Edition RTM. A mitigation is available, but the article does not specify a patched version or detailed workaround steps.