PT-2026-104421 · Microsoft · Exchange Server 2016+2
CVE-2026-96940
·
Publicado
2026-10-02
·
Atualizado
2026-10-03
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Exchange Server SE (versões afetadas não especificadas)
Microsoft Exchange Server 2019 (versões afetadas não especificadas)
Microsoft Exchange Server 2016 (versões afetadas não especificadas)
Descrição
Uma autorização fraca permite que um invasor autenticado eleve privilégios através de uma rede. Este problema permite que qualquer usuário com um login válido realize a escalada de privilégios.
Recomendações
Instale as atualizações de segurança V2 de setembro de 2026 para o Microsoft Exchange Server SE.
Instale as atualizações de segurança V2 de setembro de 2026 para o Microsoft Exchange Server 2019.
Instale as atualizações de segurança V2 de setembro de 2026 para o Microsoft Exchange Server 2016 via Period 2 ESU.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exchange Server 2016
Exchange Server 2019
Exchange Server