مایکروسافت در حال آمادهسازی یک وصله دائمی است و در این میان، یک راهحل موقت از طریق سرویس کاهش اضطراری اکسچنج (Exchange Emergency Mitigation Service) ارائه داده که بهصورت پیشفرض فعال بوده و بهطور خودکار از طریق پیکربندی بازنویسی URL اعمال میشود. برای سازمانهایی که به دلیل محدودیتهای شبکههای ایزوله (air-gap) امکان استفاده از این سرویس را ندارند، استفاده از ابزار EOMT توصیه شده است. در حال حاضر جزئیاتی درباره نحوه بهرهبرداری از این آسیبپذیری، هویت عامل تهدید یا دامنه حملات در دسترس نیست و به کاربران توصیه میشود هرچه سریعتر راهحلهای کاهشی ارائهشده توسط مایکروسافت را اعمال کنند.
کلمات کلیدی : آسیبپذیری اکسچنج سرور, CVE-2026-42897, جعل هویت XSS, Outlook Web Access آسیبپذیری, وصله امنیتی مایکروسافت, Exchange Emergency Mitigation Service

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.