Aktiv ausgenutzte XSS Zero-Day-Schwachstelle in Exchange Server OWA (CVE-2026-42897). Microsoft veröffentlichte permanenten Patch KB5094139 am 9. Juni 2026. Exchange 2016/2019 erfordern ESU Period 2. EEMS temporäre Mitigation, Versions-Tabelle, SU-Installations-Prozedur, Exploit-Erkennung und Exchange Online-Migrations-Empfehlungen.
Microsofts Juni 2026 Patch Tuesday ist der größte aller Zeiten: 206 CVEs + 3 aktive Zero-Days (HTTP/2 Bomb, BitLocker Bypass, Windows CTF EoP). IIS HTTP.sys Mitigation, DC-Patching-Reihenfolge, BitLocker Recovery-Key-Sicherheit und VS Code GitHub Token Rotation. Schritt-für-Schritt Prioritätsliste für Sysadmins.




