Microsoft Exchange の脆弱性 CVE-2026-62911:RCE 攻撃チェーンの PoC がリリース

PoC Released for Microsoft Exchange CVE-2026-62911 Pre-Auth RCE Attack Chain

2026/09/01 gbhackers — Microsoft が公表したのは、Pwn2Own Berlin 2026 の開催後に開示された Exchange Server の認証バイパスの脆弱性 CVE-2026-62911 に関する情報である。この Exchange Server の脆弱性に関しては、認証前のリモート・コード実行チェーンを主張する、公開された概念実証 (PoC) リポジトリが注目を集めている。防御側にとって必要なことは、公開された PoC を隔離されたラボ環境で検証し、実環境では未検証の攻撃コードとして扱うことである。

Continue reading “Microsoft Exchange の脆弱性 CVE-2026-62911:RCE 攻撃チェーンの PoC がリリース”

Microsoft Exchange の複数の脆弱性が FIX:RCE/DoS/権限昇格などの恐れ

Microsoft Exchange Server Vulnerabilities Allow DoS, Privilege Escalation, and RCE

2026/08/13 gbhackers —

Microsoft がリリースしたセキュリティ・アップデートにより、Exchange Server に存在する 6 件の脆弱性が修正され、これらはリモート・コード実行 (RCE)/権限昇格/サービス拒否 (DoS)/スプーフィング/セキュリティ機能の回避につながる可能性がある。一連の脆弱性は、2026年8月11日の月例セキュリティ更新で公表されたが、CVE-2026-62913 については翌日に情報が更新されている。

Continue reading “Microsoft Exchange の複数の脆弱性が FIX:RCE/DoS/権限昇格などの恐れ”