TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-42897

CVE-2026-42897 (まとめ)

【要点】 ◎CVE-2026-42897はExchange ServerのOWAに存在するXSSゼロデイで、実際の攻撃で悪用されておりCISAも警告している

米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起

【要点】 ◎CISAはExchange Serverゼロデイ「CVE-2026-42897」への注意喚起を行った。既に悪用が確認されており、米政府機関へ緊急対応を求めている (Security NEXT)

「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中

【要点】 ◎Microsoft Exchange Serverにゼロデイ脆弱性が見つかり、既に悪用が確認された。Microsoftは修正パッチを準備中で、緩和策の適用確認を呼びかけている (Security NEXT)

Microsoft Warns of Exchange Server Zero-Day Exploited in the Wild

【要点】 ◎Microsoftは、実際に悪用が確認されたExchange Serverのゼロデイ脆弱性「CVE-2026-42897」について警告し、暫定的な緩和策を公開した (Security Week)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022