SSysDigest
Exchange Server : une faille qui laisse fouiller dans les mails des autres

Photo : Solen Feyissa sur Pexels

Administration serveur

Exchange Server : une faille qui laisse fouiller dans les mails des autres

La faille CVE-2026-96940 sur Microsoft Exchange Server permet à un utilisateur connecté de lire les boîtes mail de ses collègues. Un patch existe déjà, à installer vite.

actusécuritémise à jour
Partager :

Mauvaise nouvelle pour les admins qui gèrent Microsoft Exchange Server : une faille baptisée CVE-2026-96940 vient d'être repérée, et elle n'est pas anodine. Concrètement, n'importe quel utilisateur déjà authentifié sur le serveur peut s'en servir pour accéder aux e-mails d'autres comptes, sans avoir besoin de droits particuliers au départ.

Le souci, c'est que ça casse complètement la logique de cloisonnement des boîtes mail. Un employé un peu curieux (ou carrément malveillant) pourrait potentiellement lire la correspondance de ses collègues, y compris des infos sensibles, sans que personne ne s'en rende compte immédiatement.

La bonne nouvelle, c'est que Microsoft a déjà sorti un correctif pour boucher le trou. Si tu gères un serveur Exchange en interne, c'est le genre de patch à appliquer en priorité : plus vite c'est fait, moins tu laisses de fenêtre d'exposition à d'éventuels petits curieux internes.

Ceci est un résumé rédigé par SysDigestLire l'article original sur IT-Connect →

À lire aussi