SecBoard
Zurück zur Übersicht
Mittel38 / 100Konfidenz: Mittel
CVSS8.8EPSS0.5 %Über Netz erreichbarOhne Zutun des Nutzers

Installieren Sie umgehend die von Microsoft bereitgestellten Sicherheitsupdates für die betroffenen Exchange Server-Versionen.

▸Herleitung der Bewertung(3)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 8.8+16
  • Wird laut Meldung tatsaechlich ausgenutzt: in the wild+12
  • Hinweis auf verfuegbaren Angriffscode: weaponized+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Microsoft Exchange Flaw Lets Authenticated Attackers Read Other Users' Mailboxes

The Hacker News·
Originalartikel lesen bei The Hacker News

Microsoft hat eine kritische Sicherheitslücke (CVE-2026-96940) in Exchange Server behoben, die authentifizierten Angreifern ermöglicht, auf fremde Postfächer zuzugreifen und E-Mails zu lesen. Betroffen sind lokale Exchange Server-Installationen (Subscription Edition RTM, 2016 CU23, 2019 CU14/CU15). Exchange Online-Kunden sind nicht betroffen. Administratoren wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren.

SecBoard-Einordnung

Die Schwachstelle ermöglicht authentifizierten Angreifern den Zugriff auf sensible E-Mail-Kommunikation anderer Benutzer, was zu Datenlecks und Kompromittierung der Privatsphäre führen kann.

Realistisch schlimmster Fall: Ein authentifizierter Angreifer innerhalb der Organisation könnte weitreichenden Zugriff auf vertrauliche E-Mails und Informationen erhalten, was zu Spionage, Datenexfiltration oder weiteren internen Angriffen führen könnte.

Im erfassten Bestand

  • ▸CVE-2026-96940 kommt damit in 4 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
8.8 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secure@microsoft.com

Betroffen

Organisationen, die lokale Microsoft Exchange Server-Installationen der Versionen Subscription Edition RTM, 2016 CU23, 2019 CU14 oder CU15 verwenden.

Prüfen

3
  • ▸Überprüfen Sie die Versionen Ihrer lokalen Exchange Server-Installationen, um festzustellen, ob sie von CVE-2026-96940 betroffen sind.
  • ▸Stellen Sie sicher, dass alle Exchange Server-Instanzen die neuesten Sicherheitsupdates von Microsoft installiert haben.
▸ 1 weitere
  • ▸Überwachen Sie Exchange Server-Protokolle auf ungewöhnliche Zugriffe auf Postfächer oder Anmeldeversuche von authentifizierten Benutzern.

Offene Punkte

3
▸ anzeigen
  • ▸Der genaue Mechanismus der Ausnutzung wird im Artikel nicht detailliert beschrieben.
  • ▸Es wird nicht angegeben, ob die Schwachstelle bereits aktiv ausgenutzt wird.
  • ▸Es werden keine spezifischen Indikatoren für eine Kompromittierung (IOCs) genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Exchange extern erreichbar?
  • Haben wir SharePoint extern erreichbar?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1078Valid Accountszugeordnet

„authentifizierten Angreifern“

T1114Email Collectionzugeordnet

„authentifizierten Angreifern ermöglicht, auf fremde Postfächer zuzugreifen und E-Mails zu lesen“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile