Schwachstelle in Exchange OWA: CVE-2026-42897 (Mai 2026)
Microsoft hat am 14. Mai 2026 die Schwachstelle CVE-2026-42897 in Exchange Outlook Web Access (OWA) veröffentlicht (CVSS 8.1, High). Über eine speziell präparierte E-Mail kann ein Angreifer JavaScript im Browser-Kontext des Empfängers ausführen, sobald der Empfänger die Mail in OWA öffnet und bestimmte Bedingungen erfüllt sind. Welche Bedingungen es genau sind, gibt Microsoft nicht an. … Weiterlesen …