---
title: "Poważna luka w Microsoft Exchange. Atakujący mogli czytać cudze skrzynki"
description: "Microsoft wydał pozaplanowe aktualizacje dla luki CVE-2026-96940 w Exchange Server. Podatność mogła umożliwić uwierzytelnionym atakującym odczyt wiadomości i załączników z cudzych skrzynek."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/powazna-luka-w-microsoft-exchange-atakujacy-mogli-czytac-cudze-skrzynki"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/powazna-luka-w-microsoft-exchange-atakujacy-mogli-czytac-cudze-skrzynki/index.md"
date_published: "2026-10-05T20:46:21.254Z"
date_modified: "2026-10-05T20:46:27.078Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "microsoft exchange"
  - "cve-2026-96940"
  - "luki bezpieczeństwa"
  - "poczta elektroniczna"
source_url: "https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html"
source_name: "The Hacker News"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1791223249606.jpeg"
image_alt: "red padlock on black computer keyboard"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# Poważna luka w Microsoft Exchange. Atakujący mogli czytać cudze skrzynki

> Microsoft załatał lukę w Exchange, która mogła umożliwić uwierzytelnionym napastnikom dostęp do skrzynek innych użytkowników.

## Kluczowe informacje
- Luka CVE-2026-96940 otrzymała ocenę 8,8 w skali CVSS.
- Atak wymaga uwierzytelnienia i może dotyczyć skrzynek w tej samej organizacji.
- Exchange Online został zabezpieczony po stronie usługi.
- Użytkownicy lokalnych wersji Exchange Server powinni zainstalować aktualizacje.

Microsoft wydał pozaplanowe aktualizacje bezpieczeństwa dla poważnej luki w Microsoft Exchange Server. Podatność oznaczona jako CVE-2026-96940 otrzymała wynik 8,8 w skali CVSS. Według firmy problem wynika ze słabej autoryzacji i może pozwolić uwierzytelnionemu atakującemu na podniesienie uprawnień przez sieć.

## Kogo dotyczy luka

Atakujący posiadający uwierzytelnione konto może uzyskać nieuprawniony dostęp do skrzynek innych użytkowników w tej samej organizacji, a następnie czytać wiadomości i załączniki. Luka nie umożliwia dostępu między odrębnymi środowiskami organizacji. Microsoft wdrożył już poprawkę po stronie usługi Exchange Online, dlatego jej użytkownicy nie muszą podejmować działań. Organizacje korzystające z lokalnych wersji Exchange Server powinny zainstalować udostępnione aktualizacje. Nie ma dowodów na wykorzystanie podatności w rzeczywistych atakach, jednak Microsoft ocenił, że jej wykorzystanie jest bardziej prawdopodobne. Lukę odkrył i zgłosił badacz Microsoftu Jan Mitchell.

## Wyjaśnienie pojęć

### [CVSS](https://najnowsze-informacje.pl/definicje/cvss)

Standardowy system oceny ważności podatności bezpieczeństwa, wykorzystujący wynik liczbowy od 0,0 do 10,0 oraz opis czynników wpływających na ryzyko.

## Źródło pierwotne

[The Hacker News](https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-10-05T20:46:21.254Z
- **Ostatnia aktualizacja:** 2026-10-05T20:46:27.078Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/powazna-luka-w-microsoft-exchange-atakujacy-mogli-czytac-cudze-skrzynki](https://najnowsze-informacje.pl/cyberbezpieczenstwo/powazna-luka-w-microsoft-exchange-atakujacy-mogli-czytac-cudze-skrzynki)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/powazna-luka-w-microsoft-exchange-atakujacy-mogli-czytac-cudze-skrzynki/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/powazna-luka-w-microsoft-exchange-atakujacy-mogli-czytac-cudze-skrzynki/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Poważna luka w Microsoft Exchange. Atakujący mogli czytać cudze skrzynki”, 2026-10-05, https://najnowsze-informacje.pl/cyberbezpieczenstwo/powazna-luka-w-microsoft-exchange-atakujacy-mogli-czytac-cudze-skrzynki
