Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

2. září 2026

Microsoft 11. srpna 2026 vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0), přesto téměř 22 000 veřejně dostupných Exchange serverů zůstává zranitelných. V Česku Shadowserver eviduje přibližně 300 unikátních IP adres Exchange serverů, které vyhodnocuje jako zranitelné (na jednu či více zranitelností). Zranitelnost postihuje Exchange Server 2016, 2019 a Subscription Edition a může vést až k převzetí uživatelských e-mailových schránek. Exploit je již veřejně dostupný. Verze 2016 a 2019 jsou navíc na konci podpory a aktualizace pro ně jsou dostupné pouze v rámci programu ESU. Pokud není možné server aktualizovat, NCSC-NL doporučuje nevystavovat jej do internetu, zpřístupnit jej pouze interně a pokud možno jej nahradit.