Microsoft confirme une vulnérabilité critique, la CVE-2026-42897, affectant les serveurs Exchange 2016, 2019 et SE. Activement exploitée par des attaquants, cette faille permet l'exécution de code via un simple email malveillant ouvert dans Outlook Web Access (OWA). Une mitigation d'urgence est disponible et doit être appliquée sans délai, un patch complet étant en attente.
Tech
MICROSOFT EXCHANGE : UNE FAILLE ZERO-DAY EST ACTIVEMENT EXPLOITÉE
19 mai 2026
1 min de lecture
