微軟8月例行更新修補Exchange多個漏洞,涉及權限提升、服務阻斷與遠端執行程式碼

微軟在 8月分例行性更新(Patch Tuesday) 中,修補421個自身產品的漏洞,其中包括 7個Exchange Server相關漏洞 ,可能導致權限提升、服務阻斷、偽冒(spoofing),以及遠端執行程式碼等問題,影響Exchange Server 2016與2019版,以及Exchange Server訂閲版(SE),用户應儘速更新。

這次微軟修補的Exchange Server相關漏洞中,最嚴重的是CVE-2026-62913,CVSS評分達8.8分,為可能導致遠端執行程式碼的堆積緩衝區溢位問題;嚴重性次之的是CVE-2026-62911,CVSS評分達8.0分,屬於權限提升問題。另外微軟也在 公告中提醒 ,當用户為Exchange Server安裝8月更新後,連帶也將停用Outlook網頁輕量版(Outlook Web Access Light,OWA Light)。