22.000 Exchange-servers missen update voor kritiek beveiligingslek
In dit artikel:
Ongeveer 22.000 Microsoft Exchange-servers wereldwijd, waaronder 537 in Nederland, zijn niet bijgewerkt tegen de kritieke kwetsbaarheid CVE-2026-62911. Dat blijkt uit een scan van The Shadowserver Foundation. De kwetsbaarheid maakt een zogenoemde authenticatieomzeiling mogelijk, waardoor aanvallers toegang kunnen krijgen tot de mailboxen van alle gebruikers op een getroffen server. Zij kunnen vervolgens e-mails lezen en versturen en bijlagen downloaden.
Het Nationaal Cyber Security Centrum (NCSC) waarschuwde vorige week opnieuw voor het lek nadat proof-of-concept-exploitcode was verschenen. De instantie verhoogde de beoordeling van Medium/High naar High/High, omdat zowel de kans op misbruik als de mogelijke schade groot zijn. Misbruik kan onder meer leiden tot datalekken en verstoring van de bedrijfsvoering.
Microsoft bracht op 11 augustus beveiligingsupdates uit voor Exchange Server 2016, 2019 en SE. De meeste kwetsbare servers werden gemeten in de Verenigde Staten en Duitsland. Het NCSC roept organisaties op de updates zo snel mogelijk te installeren.
Vandaag Inside: In de Wandelgangen: Cesar Zuiderwijk verklapt per ongeluk geheime afspraak met Wilfred Genee