Exchange Server OWA’da aktif sömürülen XSS sıfır gün açığı (CVE-2026-42897). Microsoft 9 Haziran 2026’da KB5094139 ile kalıcı yamayı yayınladı. Exchange 2016/2019 için ESU Period 2 gerekli. EEMS geçici mitigation, sürüm tablosu, SU kurulum prosedürü, sömürü tespiti ve Exchange Online geçiş önerileri.




