مایکروسافت یک آسیبپذیری امنیتی جدید را در نسخههای داخلی (On-Premise) Exchange Server فاش کرده است که گفته میشود بهطور فعال در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-42897 و امتیاز CVSS 8.1، بهعنوان یک باگ جعل هویت ناشی از نقص اسکریپتنویسی بینسایتی (XSS) توصیف شده است.
مایکروسافت در روز پنجشنبه راهکارهای کاهش خطر برای یک آسیبپذیری با شدت بالا در Exchange Server را به اشتراک گذاشت که در حملاتی مورد سوءاستفاده قرار گرفته و به عوامل تهدید اجازه میدهد از طریق اسکریپتنویسی بین سایتی (XSS) کدهای دلخواه را اجرا کنند و کاربران Outlook در وب را هدف قرار دهند.