Upozorňujeme na zraniteľnosť Microsoft Exchange Server CVE-2022-41040 (CVSSv3 6.3) CVE-2022-41082 (CVSSv3 8.8), ktorú je možné zneužiť vzdialeným spustením kódu na severi prístupnom v sieti, alebo z internetu s autentizáciou. Zranitelnosť sa týká verzií 2010, 2013, 2016 a 2019. Užívatelia cloudových služieb Exchange Online nie sú zranitelnosťou zasiahnutí.
Zdroj : https://www.sk-cert.sk/sk/varovanie-aktivne-zneuzivane-zero-day-zranitelnosti-v-microsoft-exchange/index.html