Ernstige kwetsbaarheden in Microsoft Exchange Server
Cybersecurity Classified by Officially
Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode online verschenen die laagdrempelig misbruikt kan worden voor het uitvoeren van een aanval. Microsoft heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die Microsoft Exchange Server gebruiken om deze updates zo snel mogelijk te installeren.
Microsoft Exchange Server wordt binnen organisaties gebruikt voor onder meer e-mail, agenda's en contactpersonen.
Hoe kan de kwetsbaarheid worden gebruikt?
Via CVE-2026-62911 kan een aanvaller zonder inloggegevens op afstand schadelijke code uitvoeren. Een aanvaller kan hierdoor toegang krijgen tot e-mailaccounts en mogelijk verder doordringen in het netwerk.
De andere kwetsbaarheden kunnen onder meer leiden tot:
Misbruik kan daardoor leiden tot bijvoorbeeld datalekken of verstoring van de bedrijfsvoering.
Microsoft heeft updates beschikbaar gesteld om de kwetsbaarheden te verhelpen. Installeer deze updates zo snel mogelijk.
Exchange Server 2016 en 2019 ontvangen alleen nog beveiligingsupdates via het Extended Security Updates-programma (ESU). Gebruik je een van deze versies? Zorg er dan voor dat de server alleen intern toegankelijk is en vervang deze wanneer mogelijk.
This is an extract. The publication continues at the source.
Read the original at the source: https://www.ncsc.nl/alerts/ernstige-kwetsbaarheden-in-microsoft-exchange-server
Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- Nationaal Cyber Security Centrum — imported from official source
- Official source
- https://feeds.ncsc.nl/nieuws.rss RSS
- Imported
- September 20, 2026 19:52
- Versions
- 1 recorded
- Identity
urn:ncsc:rss:nl:073cac1b-2059-490e-b956-79011a8757fd