06 Out 2026 - Alerta de Vulnerabilidade - Microsoft Exchange Server
Vulnerabilidade de autorização insuficiente no Microsoft Exchange Server, com o identificador CVE-2026-96940/EUVD-2026-91771, divulgada pela Microsoft a 2 de outubro de 2026 [1][2]. As verificações de autorização do servidor não validam adequadamente o acesso aos recursos, o que permite a um utilizador autenticado elevar os seus privilégios através da rede [1][3].
São afetadas as seguintes versões on-premises [2]:
- Exchange Server Subscription Edition RTM: versões anteriores à 15.02.2562.053 - Exchange Server 2019 Cumulative Update 15: versões anteriores à 15.02.1748.053 - Exchange Server 2019 Cumulative Update 14: versões anteriores à 15.02.1544.048 - Exchange Server 2016 Cumulative Update 23: versões anteriores à 15.01.2507.075
O Exchange Online não é afetado, uma vez que a Microsoft aplicou já as proteções necessárias ao serviço cloud [4].