EN
en direct
tag

#pwn2own

Un contournement d’authentification par rejeu laisse 22 000 serveurs Exchange exposés

Divulgué le 11 août 2026, CVE-2026-62911 permet à un attaquant disposant d’un accès de rejouer une authentification capturée pour élever ses privilèges sur Microsoft Exchange, et un PoC public circule déjà. Près de 22 000 serveurs restaient exposés fin août ; si vous êtes sur Exchange 2016 sans ESU, le correctif n’est pas une option, c’est la migration qui s’impose.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer