Zero-day vulnerabilities in Microsoft Exchange

Dit artikel is alleen van toepassing indien u nog een Microsoft Exchange server op locatie heeft (een fysieke server).

Microsoft heeft twee zero-day kwetsbaarheden ontdekt in Exchange Server 2013, 2016 en 2019. Bovendien is door Microsoft geconstateerd dat hier actief misbruik van wordt gemaakt door cybercriminelen. Het NCSC (Nationaal Cyber Security Centrum) heeft deze kwetsbaarheid mede daarom aangeduid met de risicofactor high/high. Dat betekent dat de kans groot is dat cybercriminelen hier misbruik van maken en de mogelijke schade die hieruit voortvloeit groot kan zijn.

Het risico

De combinatie van de twee kwetsbaarheden bieden aanvallers de mogelijkheid om willekeurige code te kunnen uitvoeren op een kwetsbare Exchange Server. Hiervoor dient men wel eerst in te loggen  met een gebruikersaccount. Omdat het niet uitmaakt welke rechten zijn toegewezen aan het gebruikersaccount, kan een aanvaller deze kwetsbaarheid misbruiken met elk willekeurig gebruikersaccount waar inloggegevens van zijn verkregen, bijvoorbeeld bij een eerder datalek of andere wijze waarop inloggegevens zijn buitgemaakt. Een Exchange Server kan volledig worden overgenomen en hierop kwaadaardige code zoals ransomware installeren en bij uw bedrijfsdata komen.

De CVE-code* van Microsoft: CVE-2022-41040 en CVE-2022-41082
* (CVE = Common Vulnerabilities and Exposures, een databank met informatie over IT kwetsbaarheden)

En nu?

Maakt uw bedrijf gebruik van Microsoft Server 2013, 2016 of 2019? Op dit moment zijn er nog geen beveiligingsupdates beschikbaar gesteld. Wel zijn er tijdelijke maatregelen (mitigaties) die u kunt treffen, waarmee misbruik kan worden voorkomen. Microsoft heeft hierover een blog geschreven: klik hier

Natuurlijk hoeft u dit niet zelf te doen, wij hebben met onze klanten inmiddels contact opgenomen. Maar mochten wij u organisatie kunnen helpen dan doen wij dat graag. Klik hier om contact op te nemen.

Laatste blogs

Keeper Security
Blog
Waarom wij voor Keeper kiezen als zakelijke wachtwoordmanager
Wachtwoorden blijven één van de grootste beveiligingsrisico’s binnen organisaties. Dat klinkt misschien vreemd in een tijd waarin iedereen het heeft over AI, ransomware en geavanceerde cyberaanvallen, maar in de praktijk zien we dat veel beveiligingsincidenten nog steeds beginnen met iets eenvoudigs als een gestolen of hergebruikt wachtwoord. Bij veel organisaties worden wachtwoorden nog opgeslagen in browsers, Excel-bestanden, notities op telefoons of gedeeld via e-mail en Teams. Vaak groeit dat ongemerkt zo. Het werkt immers prima, totdat iemand uit dienst gaat, een account wordt overgenomen of een wachtwoord uitlekt. Juist daarom adviseren wij onze klanten om wachtwoordbeheer serieus te nemen. En…
EU Ai
Blog
Wat de blokkade van Anthropic ons leert over AI-afhankelijkheid
De ontwikkelingen rondom AI volgen elkaar in hoog tempo op. Maar soms gebeurt er iets dat verder gaat dan een nieuwe functie of een betere chatbot. Iets dat laat zien hoe belangrijk AI inmiddels is geworden. Dat gebeurde onlangs toen bekend werd dat de nieuwste AI-modellen van Anthropic, ontwikkelaar van Claude, niet beschikbaar kwamen voor gebruikers buiten de Verenigde Staten. Ook Europese gebruikers werden uitgesloten. Voor veel organisaties lijkt dat misschien een ver-van-mijn-bed-show. Toch laat deze gebeurtenis iets belangrijks zien: AI is niet langer alleen software. Het wordt steeds meer een strategische technologie waar economieën, bedrijven en overheden afhankelijk van…
MacOS 27 Golden Gate
Blog
macOS 27 Golden Gate: dit verandert er voor zakelijke Mac-gebruikers
Tijdens WWDC 2026 heeft Apple officieel macOS 27 aangekondigd. De nieuwe versie draagt de naam Golden Gate, vernoemd naar de beroemde brug in San Francisco. Zoals we inmiddels van Apple gewend zijn, draait een nieuwe macOS-versie niet alleen om een frisse uitstraling, maar vooral om slimmer werken, betere prestaties en meer integratie van kunstmatige intelligentie. Bij Analyst ICT volgen wij de ontwikkelingen binnen het Apple-ecosysteem op de voet. Als Apple Consultant en beheerpartner voor veel zakelijke Mac-omgevingen zetten wij de belangrijkste veranderingen voor u op een rij. Het einde van Intel Macs Misschien wel de grootste verandering is dat macOS…

Een nieuwsbrief

Superlogisch toch?