CISA nimmt Microsoft Exchange XSS-Schwachstelle in Katalog bekannter ausgenutzter Schwachstellen auf
Die **Cybersecurity and Infrastructure Security Agency (CISA)** hat eine neue Schwachstelle, **CVE-2026-42897**, in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen. Diese Schwachstelle betrifft **Microsoft Exchange Server** und ist eine Cross-Site Scripting (XSS)-Schwachstelle, die häufig von böswilligen Akteuren ausgenutzt wird.
Die **Cybersecurity and Infrastructure Security Agency (CISA)** hat eine neue Schwachstelle in ihren [Katalog bekannter ausgenutzter Schwachstellen (KEV)](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) aufgenommen, basierend auf Beweisen für aktive Ausnutzung.
### CVE-2026-42897: Microsoft Exchange Server XSS
* [CVE-2026-42897](https://www.cve.org/CVERecord?id=CVE-2026-42897) **Microsoft Exchange Server** Cross-Site Scripting Vulnerability
Diese Art von Schwachstelle ist ein häufiger Angriffsvektor für böswillige Cyberakteure und birgt erhebliche Risiken.
### BOD 22-01 und Behebung
Die [Binding Operational Directive (BOD) 22-01: Reducing the Significant Risk of Known Exploited Vulnerabilities](https://www.cisa.gov/binding-operational-directive-22-01) etablierte den KEV-Katalog als lebende Liste bekannter Common Vulnerabilities and Exposures (CVEs), die ein erhebliches Risiko darstellen. BOD 22-01 verpflichtet Bundesbehörden des zivilen Exekutivbereichs (FCEB), identifizierte Schwachstellen bis zum Fälligkeitsdatum zu beheben, um FCEB-Netzwerke vor aktiven Bedrohungen zu schützen. Weitere Informationen finden Sie im [BOD 22-01 Fact Sheet](https://www.cisa.gov/sites/default/files/publications/Reducing_the_Significant_Risk_of_Known_Exploited_Vulnerabilities_211103.pdf).
### Empfehlung für alle Organisationen
Obwohl BOD 22-01 nur für FCEB-Behörden gilt, fordert die CISA alle Organisationen dringend auf, ihre Anfälligkeit für Cyberangriffe zu reduzieren, indem sie die zeitnahe Behebung von [KEV-Katalog-Schwachstellen](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) als Teil ihrer Schwachstellenmanagementpraxis priorisieren. Die CISA wird weiterhin Schwachstellen in den Katalog aufnehmen, die die [spezifizierten Kriterien](https://www.cisa.gov/known-exploited-vulnerabilities) erfüllen.