Microsoft Exchange-servers kwetsbaar

Van 28.500 Microsoft Exchange-servers is inmiddels bevestigd dat ze kwetsbaar zijn voor elevation of privilege. Daardoor lopen getroffen organisaties wereldwijd aanzienlijke risico’s, aangezien er veel gebruikers aangesloten zijn op Exchange voor hun werkzaamheden.

Het aanvalsoppervlak is mogelijk nog groter. De threat monitoring-dienst Shadowserver heeft namelijk 97.000 servers geïdentificeerd als ‘potentieel kwetsbaar’. Dit hangt af van de maatregelen die beheerders hebben genomen. Shadowserver heeft geen zicht op of deze 68.500 potentieel kwetsbare servers zijn gepatcht, maar verwijst opnieuw naar de Microsoft-documentatie.

Nederland behoort met iets meer dan 3.000 gevallen tot een van de zwaarst getroffen landen. België is minder getroffen, met ongeveer 1.000 servers. Duitsland staat veruit bovenaan, met bijna 23.000 meldingen van Shadowserver.

Het betreft een elevation of privilege (EoP)-kwetsbaarheid in Exchange Server. Door de bug kan een cybercrimineel een gelekte Net-NTLMv2-hash doorgeven aan een kwetsbare Exchange-server om zich te laten verifiëren als die gebruiker. Hackers kunnen mogelijk NTLM-hashes kraken of een NTLM-relay-aanval inzetten.

“Een aanvaller kan zich richten op een NTLM-client, zoals Outlook, met een NTLM-gegevenslekkende kwetsbaarheidstype”, aldus Microsoft in de waarschuwing. Met de gelekte inloggegevens kunnen kwaadwillenden extra rechten verkrijgen in het netwerk en vanuit de Exchange Server doelwitten aanvallen.

Oplossing

Exchange Server had tot nu toe niet standaard relay-beveiliging ingeschakeld voor NTLM-credentials. Daar gaat Microsoft nu verandering in brengen, door de zogeheten Extended Protection (EP) standaard in in te schakelen op alle Exchange Servers. Hiervoor dient de 2024 H1 Cumulative Update geinstalleerd te worden.

Natuurlijk ontzorgen wij u hierin, voor ons superlogisch! Heb je hulp nodig? of wil je weten of de exchange server van uw organisatie wel veilig is neem dan even contact met ons op.

Bron: technzine

Laatste blogs

Dora wetgeving
Blog
DORA voor ICT-leveranciers: Wat moet je weten?
De Digital Operational Resilience Act (DORA) is een Europese verordening die per 17 januari 2025 van kracht is en als doel heeft de digitale weerbaarheid van financiële instanties te verhogen Deze wetgeving stelt eisen aan de beveiliging van netwerk- en informatiesystemen zodat zij bestand zijn tegen verstoringen en cyberaanvallen. Hoewel DORA voornamelijk gericht is op financiële instanties, heeft het ook aanzienlijke gevolgen voor ICT-leveranciers die hun diensten aan deze instanties leveren Impact op IT-leveranciers DORA is van toepassing op een breed scala aan ICT-diensten die ICT-leveranciers leveren aan financiële instellingen binnen de EU. Dit omvat onder andere Software-as-a-Service (SaaS), Platform-as-a-Service…
HP
Blog
HPE VME, De Nieuwe VMware?
In de wereld van virtualisatie is er een nieuwe speler op het toneel: HPE VME. Hewlett Packard Enterprise (HPE) heeft onlangs hun nieuwe virtualisatie-oplossing, HPE VME, gelanceerd. Maar wat maakt deze oplossing zo bijzonder en kan het echt de concurrentie aangaan met VMware? Is dit een superlogische stap voor HPE? Wat is HPE VME? HPE VME is een KVM-gebaseerde virtualisatie-oplossing die is ontworpen om een alternatief te bieden voor VMware vSphere-omgevingen. Het doel van HPE was om een enterprise-grade oplossing te ontwikkelen die niet alleen schaalbaar is, maar ook eenvoudig te beheren. Met de overname van Morpheus Data heeft HPE…
analyst ict legt uit
Blog
AI Wat? Verschillen tussen ChatGPT, Copilot, DeepSeek en Grok
Steeds vaker krijgen wij van klanten vragen die te maken hebben met AI. Afgelopen week kwamen er een paar goede vragen over de verschillen tussen alle AI-assistenten en wanneer je gebruik je wat. In dit blog de belangrijkste “feiten” op een rijtje. Wat was ook alweer zo’n AI-assistent? Een AI-assistent, of kunstmatige intelligentie-assistent, is een softwaretoepassing die gebruik maakt van geavanceerde algoritmen en machine learning om taken uit te voeren die normaal gesproken menselijke intelligentie vereisen. Deze assistenten kunnen variëren van eenvoudige chatbots tot geavanceerde systemen die complexe taken kunnen uitvoeren. Hieronder een aantal AI-assistenten die wij vaak tegenkomen. ChatGPT…

Een nieuwsbrief

Superlogisch toch?