Exchange Server
Microsoft уберет OWA Light из Exchange Server уже в августе
В августе 2026 Microsoft планирует убрать OWA Light из Exchange Server. Для администраторов это сигнал проверить политики и сценарии доступа…
Microsoft закрыла zero-day в Exchange Server, уже используемый в атаках
10 июня 2026 года Microsoft выпустила патч для zero-day в Exchange Server: уязвимость уже применяли в атаках через Outlook Web…

Microsoft закрывает дыру в Exchange Server, уже используемую в атаках
Microsoft сообщила об уязвимости Exchange Server с CVSS 8.1, которую уже эксплуатируют через письмо в Outlook Web Access у on-prem…

Microsoft предупредила об атакуемой zero-day в Exchange Server
15 мая 2026 года Microsoft раскрыла zero-day в Exchange Server: уязвимость уже используют в атаках, а постоянного патча пока нет.

Уязвимость Exchange Server превращает OWA в точку запуска скриптов
CVE-2026-42897 с оценкой 8.1 затрагивает Exchange Server 2016, 2019 и SE: письмо в OWA может запустить чужой JavaScript в браузере.

Microsoft предупредила о уязвимости в Exchange Server — CVE-2026-42897
Уязвимость CVE-2026-42897 в Microsoft Exchange Server может быть использована для атак с помощью специального email.