УЯЗВИМОСТЬ CVE-2026-45504 В EXCHANGE SERVER 2019 — 29 июня 2026 г. в 10:41:07.777
УЯЗВИМОСТЬ CVE-2026-45504 В EXCHANGE SERVER 2019 В пятницу прошла информация на Хабре, что в Exchange Server появилась новая уязвимость CVE-2026-45504 (https://habr.com/ru/companies/usergate/news/1052184/). Самое дурацкое, что на неё лежит в открытом доступе POC. Я проверил, POC рабочий, при наличии учётных данных пользователя с почтовым ящиком можно из Интернета получить содержимое файла с Exchange Server и ... по сетевым именам он тоже работает. Поэтому можно и с файл сервера, зная путь вытащить файл. ЧТО ДЕЛАТЬ? Счастливые обладатели ESU могут скачать обновление, остальным закрывать EWS из Интернета, если он вдруг не закрыт. Или приделать фильтр URL Rewrite. Если уже кто делал, напишите в комментах. #PowerShell #ExchangeServer

