Уязвимость почтового сервера Microsoft Exchange Server связана с непринятием мер по защ... — 18 мая 2026 г. в 17:19:11.127
Уязвимость почтового сервера Microsoft Exchange Server связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить спуфинг-атаки BDU:2026-06919 CVE-2026-42897 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42897 Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к почтовому серверу; - сегментирование сети с целью ограничения доступа к почтовому серверу из других подсетей; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - использование виртуальных частных сетей для организации удаленного доступа (VPN).

