Microsoft
Microsoft於7月2日揭露雲端郵件服務Exchange Online權限提升漏洞,漏洞編號為CVE-2026-54998,CVSS嚴重性評分達8.8分,已由Microsoft於雲端服務平臺完成修補。這也是繼6月4日揭露的資訊外洩漏洞CVE-2026-48579之後,Microsoft再次修補Exchange Online服務的高風險漏洞。
CVE-2026-54998問題源自Exchange Online授權機制,可能導致已通過身分驗證的攻擊者透過網路提升權限,進而造成未授權的資料存取。Microsoft的公告指出,此漏洞影響雲端服務本身,利用此漏洞的攻擊複雜性與所需權限均為低,也無須與用戶互動,對機密性、完整性與可用性都會造成高度影響,目前尚無遭實際利用跡象。