Microsoft waarschuwt voor actief misbruik van een recent ontdekte kwetsbaarheid in Exchange Server, die het een geauthenticeerde aanvaller mogelijk maakt om zijn rechten te verhogen en toegang te krijgen tot de mailboxes van alle gebruikers binnen een organisatie. Deze kwetsbaarheid, bekend als CVE-2026-96940, stelt aanvallers in staat om e-mails en bijlagen te lezen zonder dat zij daarvoor expliciete toestemming hebben.

De kwetsbaarheid werd door Microsoft zelf geïdentificeerd en is inmiddels opgelost in Exchange Online. Voor organisaties die gebruikmaken van on-premises versies van Microsoft Exchange Server, waaronder Exchange Server SE, 2019 en 2016, zijn op 2 oktober beveiligingsupdates uitgebracht. Microsoft dringt er bij deze organisaties op aan om de patches zo snel mogelijk te installeren om misbruik te voorkomen. Volgens Microsoft is de kans dat aanvallers deze kwetsbaarheid gaan exploiteren "more likely". Daarnaast waarschuwt ook Citrix voor actief misbruik van deze nieuwe kwetsbaarheid. Nadere details over de updates zijn te vinden in de security update van Microsoft.