Zero-day vulnerabilities in Microsoft Exchange

Dit artikel is alleen van toepassing indien u nog een Microsoft Exchange server op locatie heeft (een fysieke server).

Microsoft heeft twee zero-day kwetsbaarheden ontdekt in Exchange Server 2013, 2016 en 2019. Bovendien is door Microsoft geconstateerd dat hier actief misbruik van wordt gemaakt door cybercriminelen. Het NCSC (Nationaal Cyber Security Centrum) heeft deze kwetsbaarheid mede daarom aangeduid met de risicofactor high/high. Dat betekent dat de kans groot is dat cybercriminelen hier misbruik van maken en de mogelijke schade die hieruit voortvloeit groot kan zijn.

Het risico

De combinatie van de twee kwetsbaarheden bieden aanvallers de mogelijkheid om willekeurige code te kunnen uitvoeren op een kwetsbare Exchange Server. Hiervoor dient men wel eerst in te loggen  met een gebruikersaccount. Omdat het niet uitmaakt welke rechten zijn toegewezen aan het gebruikersaccount, kan een aanvaller deze kwetsbaarheid misbruiken met elk willekeurig gebruikersaccount waar inloggegevens van zijn verkregen, bijvoorbeeld bij een eerder datalek of andere wijze waarop inloggegevens zijn buitgemaakt. Een Exchange Server kan volledig worden overgenomen en hierop kwaadaardige code zoals ransomware installeren en bij uw bedrijfsdata komen.

De CVE-code* van Microsoft: CVE-2022-41040 en CVE-2022-41082
* (CVE = Common Vulnerabilities and Exposures, een databank met informatie over IT kwetsbaarheden)

En nu?

Maakt uw bedrijf gebruik van Microsoft Server 2013, 2016 of 2019? Op dit moment zijn er nog geen beveiligingsupdates beschikbaar gesteld. Wel zijn er tijdelijke maatregelen (mitigaties) die u kunt treffen, waarmee misbruik kan worden voorkomen. Microsoft heeft hierover een blog geschreven: klik hier

Natuurlijk hoeft u dit niet zelf te doen, wij hebben met onze klanten inmiddels contact opgenomen. Maar mochten wij u organisatie kunnen helpen dan doen wij dat graag. Klik hier om contact op te nemen.

Laatste blogs

FD Gazelle 2024
Nieuws
Analyst ICT wint voor het tweede jaar op rij de FD Gazelle Award!
We zijn verheugd om aan te kondigen dat Analyst ICT voor het tweede jaar op rij is erkend als een van de snelstgroeiende bedrijven van Nederland! We hebben opnieuw de prestigieuze FD Gazelle Award gewonnen, een beloning die ons harde werk en toewijding aan innovatie en klanttevredenheid erkent. Superlogisch toch? FD Gazelle Awards? De FD Gazelle Awards worden jaarlijks uitgereikt door het Financieele Dagblad aan bedrijven die uitzonderlijke groei hebben laten zien. De criteria voor deze award omvatten niet alleen omzetgroei, maar ook winstgevendheid en continuïteit. Het winnen van deze award is een bewijs van onze sterke marktpositie en ons…
rijksoverheid
Blog
Waarom de “Mijn Cyberweerbare Zaak” Subsidie Interessant is
In de huidige digitale wereld is cyberveiligheid een cruciaal aspect voor elke onderneming, groot of klein. Voor MKB-ondernemers kan het echter een uitdaging zijn om voldoende middelen en kennis te hebben om hun bedrijf te beschermen tegen cyberdreigingen. Gelukkig biedt de “Mijn Cyberweerbare Zaak” (MCZ) subsidie een waardevolle oplossing. En kan voor beide zowel Analyst ICT als u een superlogische stap zijn. Wat is de MCZ-subsidie? De MCZ-subsidie is een overheidsinitiatief dat is ontworpen om kleine en middelgrote bedrijven te helpen hun cyberweerbaarheid te vergroten. Deze subsidie biedt financiële ondersteuning voor verschillende maatregelen en initiatieven die de digitale veiligheid van…
windows 10
Blog
Microsoft Adviseert Windows 10-gebruikers: Tijd voor een Nieuwe PC
In een recente aankondiging heeft Microsoft Windows 10-gebruikers geadviseerd om een nieuwe pc aan te schaffen als ze willen overstappen naar Windows 11. Maar is dit een superlogisch advies? Wij vroegen het ons af en hebben voor jullie het antwoord in dit blog. Dit advies komt niet geheel onverwacht, gezien de strenge hardware-eisen van Windows 11, waaronder de verplichte ondersteuning voor TPM 2.01. Waarom een Nieuwe PC? Microsoft heeft lange tijd geprobeerd gebruikers soepel te laten overstappen van Windows 10 naar Windows 11. Echter, met de naderende einddatum voor Windows 10-ondersteuning op 14 oktober 2025, wordt de overgang minder eenvoudig.…

Een nieuwsbrief

Superlogisch toch?