Microsoft Exchange-servers kwetsbaar

Van 28.500 Microsoft Exchange-servers is inmiddels bevestigd dat ze kwetsbaar zijn voor elevation of privilege. Daardoor lopen getroffen organisaties wereldwijd aanzienlijke risico’s, aangezien er veel gebruikers aangesloten zijn op Exchange voor hun werkzaamheden.

Het aanvalsoppervlak is mogelijk nog groter. De threat monitoring-dienst Shadowserver heeft namelijk 97.000 servers geïdentificeerd als ‘potentieel kwetsbaar’. Dit hangt af van de maatregelen die beheerders hebben genomen. Shadowserver heeft geen zicht op of deze 68.500 potentieel kwetsbare servers zijn gepatcht, maar verwijst opnieuw naar de Microsoft-documentatie.

Nederland behoort met iets meer dan 3.000 gevallen tot een van de zwaarst getroffen landen. België is minder getroffen, met ongeveer 1.000 servers. Duitsland staat veruit bovenaan, met bijna 23.000 meldingen van Shadowserver.

Het betreft een elevation of privilege (EoP)-kwetsbaarheid in Exchange Server. Door de bug kan een cybercrimineel een gelekte Net-NTLMv2-hash doorgeven aan een kwetsbare Exchange-server om zich te laten verifiëren als die gebruiker. Hackers kunnen mogelijk NTLM-hashes kraken of een NTLM-relay-aanval inzetten.

“Een aanvaller kan zich richten op een NTLM-client, zoals Outlook, met een NTLM-gegevenslekkende kwetsbaarheidstype”, aldus Microsoft in de waarschuwing. Met de gelekte inloggegevens kunnen kwaadwillenden extra rechten verkrijgen in het netwerk en vanuit de Exchange Server doelwitten aanvallen.

Oplossing

Exchange Server had tot nu toe niet standaard relay-beveiliging ingeschakeld voor NTLM-credentials. Daar gaat Microsoft nu verandering in brengen, door de zogeheten Extended Protection (EP) standaard in in te schakelen op alle Exchange Servers. Hiervoor dient de 2024 H1 Cumulative Update geinstalleerd te worden.

Natuurlijk ontzorgen wij u hierin, voor ons superlogisch! Heb je hulp nodig? of wil je weten of de exchange server van uw organisatie wel veilig is neem dan even contact met ons op.

Bron: technzine

Laatste blogs

Whatsapp Business
Blog
Handig! Whatsapp business op meerdere apparaten
De vakantieperiode komt eraan, en we hebben bij onze servicedesk al meerdere keren dezelfde supportvraag voorbij horen komen: “Kan ik WhatsApp Business op meerdere apparaten tegelijk gebruiken?” Jazeker, dat kan! In dit korte blogbericht leggen we uit hoe #superlogisch! Stap 1: Installeer WhatsApp Business op je primaire telefoon 1. Download en installeer de WhatsApp Business app vanuit de Google Play Store of Apple App Store. 2. Open de app en registreer je met het telefoonnummer dat je wilt gebruiken voor je bedrijf. 3. Voltooi de installatie en configureer je bedrijfsprofiel. Stap 2: Schakel de multi-device functie in 1. Open WhatsApp…
cyber hygiene
Blog
Cyber Hygiëne?
Cyber Hygiëne? Nooit van gehoord? Maar Cyber Hygiëne is een essentieel onderdeel van een veilige bedrijfsvoering. Net zoals persoonlijke hygiëne helpt om gezondheidsproblemen te voorkomen, helpt cyber hygiëne om de veiligheid en integriteit van uw digitale systemen en gegevens te waarborgen. Voor MKB bedrijven is het van cruciaal belang om goede cyber hygiëne te implementeren om zich te beschermen tegen cyberdreigingen. In deze blog leggen we uit wat cyber hygiëne inhoudt, waarom het zo belangrijk is voor MKB bedrijven, en hoe Analyst ICT u kan ondersteunen bij de implementatie. Wat is Cyber Hygiëne? Cyber hygiëne verwijst naar de best practices…
myworkdrive
Blog
My Work Drive: De Ideale Files naar de Cloudoplossing voor het MKB.
Toegankelijkheid tot bedrijfsgegevens is van cruciaal belang voor het succes van een onderneming, vooral voor kleine en middelgrote bedrijven (MKB’s). My Work Drive biedt hier een perfecte oplossing voor. Deze dienst stelt bedrijven in staat om overal en altijd toegang te krijgen tot hun documenten, wat resulteert in verhoogde productiviteit en flexibiliteit. Nog klaar om de bedrijfsdata in de Cloud te plaatsen maar wel graag overal beschikbaar. Myworkdrive kan hier mee helpen. Wat is My Work Drive? My Work Drive is een bestandstoegangssysteem dat speciaal is ontworpen om gebruikers in staat te stellen bestanden op te slaan en bewerken in…

Een nieuwsbrief

Superlogisch toch?