跳到主要內容 長榮大學 智財權資安個資委員會
智財權資安個資委員會
  • :::
  • 長榮大學
  • 網站導覽
  • English
  • 訊息中心
  • 委員會
  • 智慧財產權
  • 資訊安全
  • 個資保護
  • 通識教育訓練
  • 通報與聯絡
【漏洞預警】Microsoft Exchange Server存在高風險安全漏洞(CVE-2026-62911)
::: 最後更新:2026/09/09

【漏洞預警】Microsoft Exchange Server存在高風險安全漏洞(CVE-2026-62911)

發佈編號 TACERT-ANA-2026090803095050
發佈時間 2026-09-08 15:33:51
事故類型 ANA-漏洞預警
發現時間 2026-09-08 15:33:51
影響等級 中
[主旨說明:]【漏洞預警】Microsoft Exchange Server存在高風險安全漏洞(CVE-2026-62911),請儘速確認並進行修補
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 NISAC-200-202609-00000007

研究人員發現Microsoft Exchange Server存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-62911),已通過身分鑑別之遠端攻擊者可誘使使用者操作特製內容,用以攔截並重送身分鑑別憑證,藉此繞過伺服器之身分鑑別機制,進而提升權限並取得伺服器上使用者信箱之存取權,請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Microsoft Exchange Server 2016 Cumulative Update 23 15.01.2507.072(不含)以前版本
[建議措施:]
官方已針對漏洞釋出修補程式,請更新至下列版本 Microsoft Exchange Server 2016 Cumulative Update 23 15.01.2507.072(含)以後版本 Microsoft Exchange Server 2019 Cumulative Update 14 15.02.1544.044(含)以後版本 Microsoft Exchange Server 2019 Cumulative Update 15 15.02.1748.049(含)以後版本 Microsoft Exchange Server Subscription Edition RTM 15.02.2562.046(含)以後版本

詳細說明請參考官方公告,網址如下: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911

[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-62911
2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911


  • ::: Copyright © 智財權與資安暨個資保護宣導及執行委員會
  • 71101 台南市歸仁區長大路1號
  • 電話 (06)2785123
  •  
  • 資安政策 ‧ 隱私權 ‧ 瀏覽人次 472609
  • http://cjcu.tw/d/iip
  • 後台管理