NCSC: Grote kans op misbruik en schade door kritiek Exchange-lek
In dit artikel:
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor een kritieke kwetsbaarheid in Microsoft Exchange. Via het authentication-bypasslek CVE-2026-62911 kunnen aanvallers zonder geldige inloggegevens toegang krijgen tot de mailboxen van alle gebruikers op een Exchange-server. Daarmee kunnen ze e-mails lezen en versturen en bijlagen downloaden. Microsoft bracht hiervoor op 11 augustus een beveiligingsupdate uit, die organisaties zo snel mogelijk moeten installeren als dat nog niet is gebeurd. De kwetsbaarheid werd ontdekt door beveiligingsonderzoeker Orange Tsai en een Microsoft-onderzoeker. Nadat online proof-of-conceptcode verscheen, verhoogde het NCSC de inschatting van de kans op misbruik van ‘Medium’ naar ‘High’. Ook de mogelijke impact staat op ‘High’, waardoor zowel het risico op aanvallen als de verwachte schade groot wordt geacht.
Vandaag Inside: Johan Derksen zeer verbaasd over column van Tina Nijkamp: 'Dat is jouw concurrent!'