В мае 2026 Microsoft Exchange столкнулся сразу с двумя независимыми инцидентами безопасности: цепочкой RCE‑уязвимостей, продемонстрированной на Pwn2Own Berlin, и активно эксплуатируемым zero‑day CVE‑2026‑42897.
В первый день Pwn2Own Berlin 2026 исследователи продемонстрировали 24 zero‑day‑уязвимости и получили в общей сложности $523 000 призовых.