Migliaia di server Microsoft Exchange restano esposti a una falla che permette di prendere il controllo completo delle caselle di posta aziendali. Nonostante Microsoft abbia distribuito la correzione durante il Patch Tuesday di agosto, la societ� di monitoraggio Shadowserver ha censito 21.899 indirizzi IP con impronta Exchange ancora privi dell'aggiornamento. La vulnerabilit�, tracciata come CVE-2026-62911, colpisce Exchange Server 2016, Exchange Server 2019 e la Subscription Edition (SE).

Il difetto, scoperto dal ricercatore Orange Tsai del DEVCORE Research Team, � un bypass di autenticazione basato su capture-replay: un attaccante con privilegi minimi pu� sfruttarlo con un attacco a bassa complessit� che richiede comunque un'interazione dell'utente. Microsoft ha chiarito che chi riesce nell'exploit pu� impossessarsi di tutte le mailbox del server, inviare messaggi, leggerli e scaricare gli allegati altrui.

La distribuzione geografica dei sistemi ancora scoperti racconta molto sulla lentezza degli aggiornamenti nel settore. Circa 6.200 indirizzi IP vulnerabili si trovano negli Stati Uniti, mentre la Germania ne conta 5.100. Proprio da Berlino arriva il dato pi� allarmante: l'Ufficio federale per la sicurezza informatica (BSI) ha segnalato che circa l'85% dei server Exchange on-premise tedeschi risulta ancora privo della patch.