В мае 2026 Microsoft Exchange столкнулся сразу с двумя независимыми инцидентами безопасности: цепочкой RCE‑уязвимостей, продемонстрированной на Pwn2Own Berlin, и активно эксплуатируемым zero‑day CVE‑2026‑42897.
В первый день Pwn2Own Berlin 2026 исследователи продемонстрировали 24 zero‑day‑уязвимости и получили в общей сложности $523 000 призовых.
CVE‑2026‑42897 is an actively exploited cross‑site scripting vulnerability in Outlook on the web affecting on‑premises Exchange Server 2016, 2019, and Subscription Edition; Microsoft has released temporary m...