Origine : bjCSIRT
Numéro : 2026/ALERTE/093
APERÇU :
Une vulnérabilité affectant Microsoft Exchange Server permettrait à un acteur malveillant d’élever ses privilèges sur le système affecté.
DESCRIPTION :
Microsoft Exchange Server est une solution de messagerie électronique et de collaboration développée par Microsoft, largement déployée dans les environnements d’entreprise pour la gestion des courriels, calendriers et contacts.
Cette solution est affectée par une vulnérabilité libellée CVE-2026-62911, qui permettrait à un acteur malveillant authentifié, en rejouant des échanges de données interceptés, de contourner les mécanismes d’authentification et d’élever ses privilèges.
Elle est classée élevée avec un score de sévérité de 8,0 selon la CVSS v3.1.
IMPACT
- Atteinte à la disponibilité, à la confidentialité et à l’intégrité des données ;
- Compromission du serveur et des services associés.
SYSTEMES AFFECTÉS
- Exchange 2016 CU23 : versions antérieures à 15.1.2507.72 ;
- Exchange 2019 CU14 : versions antérieures à 15.2.1544.43 ;
- Exchange 2019 CU15 : versions antérieures à 15.2.1748.48 ;
- Exchange SE RTM : versions antérieures à 15.2.2562.45.
MESURES À PRENDRE :
Mettre à jour Microsoft Exchange Server vers les versions corrigées :
- 15.1.2507.72 (Exchange 2016 CU23) ;
- 15.2.1544.43 (Exchange 2019 CU14) ;
- 15.2.1748.48 (Exchange 2019 CU15) ;
- 15.2.2562.45 (Exchange SE RTM).
RÉFÉRENCES :
