<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cisa on Daily DMARC News</title><link>https://news.excello.email/pt/tags/cisa/</link><description>Recent content in Cisa on Daily DMARC News</description><generator>Hugo</generator><language>pt-BR</language><lastBuildDate>Fri, 05 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/pt/tags/cisa/index.xml" rel="self" type="application/rss+xml"/><item><title>Um Único E-mail É Suficiente: CVE-2026-42897 Coloca o Exchange OWA Sob Ataque Ativo</title><link>https://news.excello.email/pt/posts/2026-06-05-exchange-cve-2026-42897-owa-spoofing-dmarc-defense/</link><pubDate>Fri, 05 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/pt/posts/2026-06-05-exchange-cve-2026-42897-owa-spoofing-dmarc-defense/</guid><description>&lt;p&gt;Em 14 de maio de 2026, a Microsoft divulgou o CVE-2026-42897, uma vulnerabilidade de falsificação no Exchange Server local que afeta o Outlook Web Access. Em menos de 24 horas, a CISA o adicionou ao catálogo de Vulnerabilidades Conhecidas Exploradas. Em 15 dias, o prazo de remediação federal venceu. Até hoje, não existe uma correção definitiva.&lt;/p&gt;
&lt;p&gt;O vetor de ataque é um e-mail.&lt;/p&gt;
&lt;h2 id="o-que-o-cve-2026-42897-faz"&gt;O Que o CVE-2026-42897 Faz&lt;/h2&gt;
&lt;p&gt;A vulnerabilidade é uma falha de cross-site scripting (XSS) no componente OWA do Exchange Server. Sua pontuação CVSS é 8,1, classificando-a como alta gravidade. A cadeia de ataque é direta: um invasor envia um e-mail especialmente elaborado para um alvo que usa o Outlook Web Access para ler seus e-mails. Quando o alvo abre esse e-mail no OWA, o conteúdo malicioso dispara uma carga XSS que executa JavaScript arbitrário no contexto do navegador da vítima.&lt;/p&gt;</description></item></channel></rss>