Критическая уязвимость CVE-2026-62911: почему 22 тысячи серверов Exchange под угрозой
По данным Shadowserver Foundation и NCSC-NL, о которых пишет Help Net Security, около 22 тысяч почтовых серверов Microsoft Exchange до сих пор не закрыты от критической уязвимости CVE-2026-62911.

Уязвимость в Exchange: что стоит проверить в своём почтовом хозяйстве
Знаете это ощущение, когда утром открываешь рабочую почту, а в голове уже тихий звон: «а всё ли у нас в порядке с сервером?» Так вот, сейчас как раз тот момент, когда этот вопрос стоит задать вслух — и не откладывать на потом.
Речь идёт об обходе аутентификации, который позволяет удалённо повышать привилегии и получать доступ к чужим почтовым ящикам. Для администратора это не абстрактная «дыра», а вполне конкретный сценарий: кто-то со стороны читает переписку, к которой его не допускали.
Что именно произошло и почему это касается вашей почты
CVE-2026-62911 — это уязвимость, эксплуатация которой не требует физического доступа к серверу: достаточно сетевого соединения и понимания, куда стучаться. Механизм обхода аутентификации означает, что злоумышленник может представиться системе тем, кем он не является, поднять свои права внутри Exchange и дальше действовать от имени легитимного пользователя. Для бизнес-почты это особенно неприятно: через один скомпрометированный ящик открывается дорога к внутренней переписке, контактам клиентов и вложениям.
По оценкам исследователей, под ударом остаются десятки тысяч инсталляций по всему миру — и это именно те серверы, где патч либо не установлен, либо установлен с ошибкой, либо отложен «до следующего окна обслуживания».
Что я бы проверил на вашем месте
Не стоит сразу паниковать — лучше спокойно пройтись по короткому списку.
- Версия Exchange. Посмотрите, какая именно редакция и какой кумулятивный пакет обновлений стоит на сервере. Если вы не помните, когда в последний раз обновлялись, — это уже повод задуматься.
- Наличие патча под CVE-2026-62911. Сверьтесь с бюллетенем безопасности Microsoft: если обновление вышло, а у вас его нет, окно экспозиции открыто.
- Журналы аутентификации. Обратите внимание на необычные входы, особенно из чужих подсетей и в нерабочее время. Следы обхода аутентификации часто выглядят как «успешный вход» без привычного пути авторизации.
- Пароли привилегированных учёток. Если патч пока нельзя поставить немедленно, имеет смысл хотя бы сменить пароли администраторов и включить дополнительные факторы входа.
И ещё один момент, о котором я всегда напоминаю: обновление ради обновления — это шум, а обновление по конкретному бюллетеню с понятным приоритетом — это уже рутина, с которой можно жить. Здесь как раз такой случай: не «надо бы когда-нибудь заняться», а «стоит выкроить окно в ближайшие дни».
Если ваш Exchange обслуживает сторонний провайдер, не стесняйтесь написать ему письмо с прямой ссылкой на CVE — это нормальная практика, а не проявление недоверия. Спокойный, конкретный запрос экономит нервы и вам, и ему.