Microsoft Exchange-servers kwetsbaar

Van 28.500 Microsoft Exchange-servers is inmiddels bevestigd dat ze kwetsbaar zijn voor elevation of privilege. Daardoor lopen getroffen organisaties wereldwijd aanzienlijke risico’s, aangezien er veel gebruikers aangesloten zijn op Exchange voor hun werkzaamheden.

Het aanvalsoppervlak is mogelijk nog groter. De threat monitoring-dienst Shadowserver heeft namelijk 97.000 servers geïdentificeerd als ‘potentieel kwetsbaar’. Dit hangt af van de maatregelen die beheerders hebben genomen. Shadowserver heeft geen zicht op of deze 68.500 potentieel kwetsbare servers zijn gepatcht, maar verwijst opnieuw naar de Microsoft-documentatie.

Nederland behoort met iets meer dan 3.000 gevallen tot een van de zwaarst getroffen landen. België is minder getroffen, met ongeveer 1.000 servers. Duitsland staat veruit bovenaan, met bijna 23.000 meldingen van Shadowserver.

Het betreft een elevation of privilege (EoP)-kwetsbaarheid in Exchange Server. Door de bug kan een cybercrimineel een gelekte Net-NTLMv2-hash doorgeven aan een kwetsbare Exchange-server om zich te laten verifiëren als die gebruiker. Hackers kunnen mogelijk NTLM-hashes kraken of een NTLM-relay-aanval inzetten.

“Een aanvaller kan zich richten op een NTLM-client, zoals Outlook, met een NTLM-gegevenslekkende kwetsbaarheidstype”, aldus Microsoft in de waarschuwing. Met de gelekte inloggegevens kunnen kwaadwillenden extra rechten verkrijgen in het netwerk en vanuit de Exchange Server doelwitten aanvallen.

Oplossing

Exchange Server had tot nu toe niet standaard relay-beveiliging ingeschakeld voor NTLM-credentials. Daar gaat Microsoft nu verandering in brengen, door de zogeheten Extended Protection (EP) standaard in in te schakelen op alle Exchange Servers. Hiervoor dient de 2024 H1 Cumulative Update geinstalleerd te worden.

Natuurlijk ontzorgen wij u hierin, voor ons superlogisch! Heb je hulp nodig? of wil je weten of de exchange server van uw organisatie wel veilig is neem dan even contact met ons op.

Bron: technzine

Laatste blogs

AWS
Blog
AWS Storing – Wat is er gebeurd?
Op maandag 20 oktober 2025 heeft Amazon Web Services (AWS) een grootschalige storing gehad die grote delen van het internet heeft platgelegd.  Hieronder staat een technisch onderbouwd overzicht van wat gebeurde en wat dit betekent voor organisaties. Tijdlijn & kerngegevens Naar verluidt begon de storing rond 07:11 UTC (08:11 Nederlandse tijd) op 20 oktober.  AWS gaf aan dat het startpunt lag in de regio US‑EAST‑1 (Virginia) van hun datacenters.  De directe oorzaak: een fout bij de DNS-resolutie (Domain Name System) van een belangrijke API-endpoint van de database-service Amazon DynamoDB. Anders gezegd: de API-servers konden niet gevonden worden omdat de ‘telefoonboekfunctie’ van…
FD gazelle 2025
Blog
FD Gazelle 2025 – Hattrick voor Analyst ICT!
Tegen alle verwachtingen in — zoals dat in de sport wel eens gaat — hebben we opnieuw gescoord. Voor het derde jaar op rij mag Analyst ICT zich een FD Gazelle 2025 noemen. Een prestatie waar we ontzettend trots op zijn. Drie keer op rij, maar deze is bijzonder Eerlijk is eerlijk: deze kwam onverwacht. De afgelopen jaren stonden vooral in het teken van groei, ontwikkeling en heel veel hard werken voor onze klanten. Niet met het doel om een prijs te winnen, maar om simpelweg goede, betrouwbare en begrijpelijke ICT te leveren. Dat dát nu alweer beloond wordt met…
Stichting Anders
Blog
Stichting Anders
Wij van Analyst ICT ondersteunen met plezier Stichting ANDERS Eindhoven. Via deze samenwerking kunnen wij onze kennis, tijd en middelen inzetten voor mensen en organisaties die dat écht nodig hebben. Zo dragen we als bedrijf bij aan een lokale oplossing voor een maatschappelijk probleem – dichtbij huis, met impact. Op deze manier geven we concreet invulling aan maatschappelijk betrokken ondernemen. Superlogisch toch! Wij hebben een verhaal met jullie te delen wat ons raakte. “Een laptop, speciaal voor mij?”Emotioneel en flabbergasted reageerde Mylene* op de laptop die ze ontving. Stichting ANDERS ontmoette Mylene in een hectische periode waar we haar hielpen…

Een nieuwsbrief

Superlogisch toch?