Microsoft heeft recentelijk negen kwetsbaarheden in Exchange Server verholpen. Deze kwetsbaarheden kunnen door kwaadwillenden worden misbruikt om verschillende schadelijke acties uit te voeren, zoals het veroorzaken van een Denial-of-Service, het zich voordoen als een andere gebruiker, het verkrijgen van verhoogde rechten, het uitvoeren van willekeurige code en het verkrijgen van toegang tot gevoelige gegevens.

De ernstigste kwetsbaarheid, aangeduid met CVE-2026-69380, betreft een autorisatieprobleem en heeft een CVSS-score van 9,9. Hierbij kan een geauthenticeerde aanvaller met beperkte rechten misbruik maken van de kwetsbaarheid om zijn privileges te verhogen. Deze advisering is ook gemeld door het Digital Trust Center.