【安全快讯】CVE‑2026‑62911利用代码公开,大量Exchange服务器仍未修复
2026.09.04
8月补丁日,微软修复了本地Exchange服务器的一个高危身份绕过漏洞(CVE‑2026‑62911)。一个多月过去了,全球仍有超过2.1万台 服务器未打补丁,且该漏洞的公开利用代码已经流出。 该漏洞CVSS评分8.0,属于捕获‑重放类身份认证绕过漏洞,存在于本地部署的Microsoft Exchange服务器上。攻击者一旦利用成功,可接管服务器上全部用户邮箱,具备读取邮件、伪造身份发送邮件、下载…
了解更多 >