International 22. Juni 2026

(g+) Exchange OWA XSS: Angriff per Mail und ein Patch, der nicht alle erreicht

KI-Zusammenfassung golem.de

Ein aktiv ausgenutzter Zero-Day in Microsoft Exchange OWA wurde gepatcht, doch Nutzer von Exchange 2016 und 2019 erhalten den Schutz offenbar nur über kostenpflichtige Extended-Security-Updates. Betroffene Betreiber sollten prüfen, ob ihre Systeme noch regulär abgesichert sind, verfügbare Updates einspielen und gegebenenfalls Schutzmaßnahmen oder Migrationen priorisieren.