PT-2026-70598 · Microsoft · Exchange Server
CVE-2026-62911
·
Publicado
2026-08-11
·
Atualizado
2026-09-09
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Exchange Server 2016
Microsoft Exchange Server 2019
Microsoft Exchange Server Subscription Edition
Descrição
Um bypass de autenticação por captura e reprodução (capture-replay) permite que um invasor autorizado eleve privilégios através de uma rede. O problema ocorre quando materiais de autenticação são aceitos em um contexto onde a vinculação de canal (channel binding) mais forte deveria evitar a reprodução de credenciais ou abusos do tipo relay. Uma exploração bem-sucedida permite que um invasor personifique usuários e assuma o controle de todas as caixas de correio do Exchange, permitindo a leitura de e-mails, download de anexos e envio de mensagens como usuários legítimos. Aproximadamente 21.899 servidores expostos à internet foram identificados como vulneráveis, com concentrações significativas nos Estados Unidos (6.200) e Alemanha (5.100), onde cerca de 85% dos servidores on-premises permaneciam afetados.
Recomendações
Instale as atualizações de segurança da Microsoft lançadas em agosto de 2026 para todas as versões afetadas.
Para o Exchange Server 2016 e 2019, garanta a inscrição no programa Extended Security Updates (ESU) para receber as correções de segurança necessárias.
Restrinja a exposição desnecessária à internet e limite o acesso aos endpoints administrativos.
Revise os logs de autenticação do Exchange e IIS, monitore acessos anormais a caixas de correio e inspecione regras de encaminhamento de caixa de entrada suspeitas ou delegações de caixa de correio inesperadas.
Exploit
Correção
RCE
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exchange Server