Microsoft verwacht misbruik van Exchange-lek dat toegang tot mailboxes geeft
zondag, 4 oktober 2026 (16:23) - Security.NL
In dit artikel:
Microsoft waarschuwt dat aanvallers waarschijnlijk misbruik zullen maken van CVE-2026-96940, een kwetsbaarheid in Exchange Server. Een geauthenticeerde aanvaller kan daardoor zijn rechten verhogen en vervolgens de mailboxen van alle gebruikers binnen een organisatie inzien, inclusief e-mails en bijlagen. Microsoft bracht hiervoor op vrijdag 2 oktober beveiligingsupdates uit. Het lek is al verholpen in Exchange Online; organisaties met Exchange Server SE, 2019 of 2016 op eigen systemen moeten de patch zo snel mogelijk installeren. Microsoft ontdekte de kwetsbaarheid zelf en beoordeelt misbruik als ‘more likely’.
BEKIJK OOK:
Vandaag Inside: Virgil van Dijk met brok in zijn keel op het veld: 'Het is héél mooi!'
Vandaag Inside: Virgil van Dijk met brok in zijn keel op het veld: 'Het is héél mooi!'