Microsoft Exchange-servers kwetsbaar

Van 28.500 Microsoft Exchange-servers is inmiddels bevestigd dat ze kwetsbaar zijn voor elevation of privilege. Daardoor lopen getroffen organisaties wereldwijd aanzienlijke risico’s, aangezien er veel gebruikers aangesloten zijn op Exchange voor hun werkzaamheden.

Het aanvalsoppervlak is mogelijk nog groter. De threat monitoring-dienst Shadowserver heeft namelijk 97.000 servers geïdentificeerd als ‘potentieel kwetsbaar’. Dit hangt af van de maatregelen die beheerders hebben genomen. Shadowserver heeft geen zicht op of deze 68.500 potentieel kwetsbare servers zijn gepatcht, maar verwijst opnieuw naar de Microsoft-documentatie.

Nederland behoort met iets meer dan 3.000 gevallen tot een van de zwaarst getroffen landen. België is minder getroffen, met ongeveer 1.000 servers. Duitsland staat veruit bovenaan, met bijna 23.000 meldingen van Shadowserver.

Het betreft een elevation of privilege (EoP)-kwetsbaarheid in Exchange Server. Door de bug kan een cybercrimineel een gelekte Net-NTLMv2-hash doorgeven aan een kwetsbare Exchange-server om zich te laten verifiëren als die gebruiker. Hackers kunnen mogelijk NTLM-hashes kraken of een NTLM-relay-aanval inzetten.

“Een aanvaller kan zich richten op een NTLM-client, zoals Outlook, met een NTLM-gegevenslekkende kwetsbaarheidstype”, aldus Microsoft in de waarschuwing. Met de gelekte inloggegevens kunnen kwaadwillenden extra rechten verkrijgen in het netwerk en vanuit de Exchange Server doelwitten aanvallen.

Oplossing

Exchange Server had tot nu toe niet standaard relay-beveiliging ingeschakeld voor NTLM-credentials. Daar gaat Microsoft nu verandering in brengen, door de zogeheten Extended Protection (EP) standaard in in te schakelen op alle Exchange Servers. Hiervoor dient de 2024 H1 Cumulative Update geinstalleerd te worden.

Natuurlijk ontzorgen wij u hierin, voor ons superlogisch! Heb je hulp nodig? of wil je weten of de exchange server van uw organisatie wel veilig is neem dan even contact met ons op.

Bron: technzine

Laatste blogs

MacOS 27 Golden Gate
Blog
macOS Golden Gate en iOS 27 zijn uit: dit wil je als eerste proberen
Een update geïnstalleerd, je apparaat opnieuw opgestart… en nu? Apple heeft op 14 september macOS 27 Golden Gate en iOS 27 uitgebracht. Wij hebben de leukste vernieuwingen op een rij gezet, met kleine experimenten waarmee je ze zelf kunt ontdekken. Apple-releaseoverzicht 1. Geef die bijna-perfecte foto een tweede kans Een mooie vakantiefoto met nét een te krap kader? In iOS 27 kun je met Ruimtelijk Herkaderen het kader achteraf veranderen. Breid Uit maakt je afbeelding groter en het verbeterde Ruim Op kan grotere storende objecten verwijderen. Probeer dit: pak een vakantiefoto die je eerder had afgeschreven. Bewerk hem en vergelijk…
iphone fold
Blog
Apple Event 2026: iPhone 18 Pro en de eerste opvouwbare iPhone
Apple heeft op 9 september de nieuwste generatie producten gepresenteerd. Naast de iPhone 18 Pro en iPhone 18 Pro Max maakte vooral de iPhone Duo indruk: de eerste opvouwbare iPhone. Ook verschenen nieuwe Apple Watches en AirPods. Wat betekenen deze aankondigingen voor jouw dagelijkse werk? Analyst ICT zet de belangrijkste ontwikkelingen op een rij. iPhone 18 Pro: meer kracht voor onderweg De iPhone 18 Pro en iPhone 18 Pro Max krijgen de nieuwe A20 Pro-chip en verbeterde koeling. Volgens Apple zorgt die combinatie voor betere prestaties bij langdurig intensief gebruik. Ook belooft Apple een langere batterijduur, met de grootste vooruitgang…
subsidie
Blog
Tot € 1.250 subsidie voor betere cybersecurity: dit moet u weten
Cybersecurity verbeteren, maar daarbij rekening moeten houden met een beperkt budget? De subsidieregeling Mijn Cyberweerbare Zaak kan uitkomst bieden. In 2026 stelt de overheid opnieuw € 1 miljoen beschikbaar om zzp’ers en kleine bedrijven te helpen hun digitale veiligheid te vergroten. Ondernemers kunnen 50% van de subsidiabele kosten terugkrijgen, tot maximaal € 1.250 per onderneming. De regeling opent op maandag 7 september 2026 om 09.00 uur en loopt tot en met 30 november 2026 om 17.00 uur. Omdat aanvragen op volgorde van binnenkomst worden behandeld, is op tijd beginnen belangrijk. Voor wie is de subsidie bedoeld? Mijn Cyberweerbare Zaak is…

Een nieuwsbrief

Superlogisch toch?