Radar van Elk Solutions

Tweakers · Technologie

NCSC waarschuwt voor kwetsbaarheid in Microsoft Exchange Server

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een ernstige kwetsbaarheid in Microsoft Exchange Server, die kan leiden tot ongeautoriseerde toegang tot e-mailboxen en gevoelige informatie.

Aanvallers met een geldig account op kwetsbare Exchange-systemen kunnen op afstand hogere rechten verkrijgen. Hiermee kunnen ze belangrijke serverinstellingen wijzigen of toegang krijgen tot vertrouwelijke gegevens, zoals e-mailboxen van andere gebruikers.

Hoewel het NCSC nog geen meldingen heeft ontvangen van actief misbruik, wordt de kans op misbruik als 'middelgroot' ingeschat, met potentieel grote schade. De kwetsbaarheid treft Exchange-versies 2016, 2019 en de Subscription Edition.

De kwetsbaarheid, met een hoge score van 8,8 op de CVSS-schaal, is verholpen door Microsoft met updates die buiten de reguliere Patch Tuesday zijn uitgebracht. Het NCSC adviseert deze patches zo snel mogelijk te installeren. Microsoft heeft deze correctie ook doorgevoerd in Exchange Online.

AI-samenvatting op basis van de bron.

Tweakers