PT-2026-70598 · Microsoft · Exchange Server

CVE-2026-62911

·

Publicado

2026-08-11

·

Atualizado

2026-09-09

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Exchange Server 2016 Microsoft Exchange Server 2019 Microsoft Exchange Server Subscription Edition
Descrição Um bypass de autenticação por captura e reprodução (capture-replay) permite que um invasor autorizado eleve privilégios através de uma rede. O problema ocorre quando materiais de autenticação são aceitos em um contexto onde a vinculação de canal (channel binding) mais forte deveria evitar a reprodução de credenciais ou abusos do tipo relay. Uma exploração bem-sucedida permite que um invasor personifique usuários e assuma o controle de todas as caixas de correio do Exchange, permitindo a leitura de e-mails, download de anexos e envio de mensagens como usuários legítimos. Aproximadamente 21.899 servidores expostos à internet foram identificados como vulneráveis, com concentrações significativas nos Estados Unidos (6.200) e Alemanha (5.100), onde cerca de 85% dos servidores on-premises permaneciam afetados.
Recomendações Instale as atualizações de segurança da Microsoft lançadas em agosto de 2026 para todas as versões afetadas. Para o Exchange Server 2016 e 2019, garanta a inscrição no programa Extended Security Updates (ESU) para receber as correções de segurança necessárias. Restrinja a exposição desnecessária à internet e limite o acesso aos endpoints administrativos. Revise os logs de autenticação do Exchange e IIS, monitore acessos anormais a caixas de correio e inspecione regras de encaminhamento de caixa de entrada suspeitas ou delegações de caixa de correio inesperadas.

Exploit

Correção

RCE

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13469
CVE-2026-62911
ZDI-26-534
ZDI-26-535
ZDI-26-538

Produtos afetados

Exchange Server