Ernstige kwetsbaarheden in Microsoft Exchange Server

Imported from official source

Cybersecurity Classified by Officially

Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode online verschenen die laagdrempelig misbruikt kan worden voor het uitvoeren van een aanval. Microsoft heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die Microsoft Exchange Server gebruiken om deze updates zo snel mogelijk te installeren.

Microsoft Exchange Server wordt binnen organisaties gebruikt voor onder meer e-mail, agenda's en contactpersonen.

Hoe kan de kwetsbaarheid worden gebruikt?

Via CVE-2026-62911 kan een aanvaller zonder inloggegevens op afstand schadelijke code uitvoeren. Een aanvaller kan hierdoor toegang krijgen tot e-mailaccounts en mogelijk verder doordringen in het netwerk.

De andere kwetsbaarheden kunnen onder meer leiden tot:

  • het verkrijgen van hogere toegangsrechten
  • Misbruik kan daardoor leiden tot bijvoorbeeld datalekken of verstoring van de bedrijfsvoering.

  • Microsoft Exchange Server Subscription Edition
  • Microsoft heeft updates beschikbaar gesteld om de kwetsbaarheden te verhelpen. Installeer deze updates zo snel mogelijk.

    Exchange Server 2016 en 2019 ontvangen alleen nog beveiligingsupdates via het Extended Security Updates-programma (ESU). Gebruik je een van deze versies? Zorg er dan voor dat de server alleen intern toegankelijk is en vervang deze wanneer mogelijk.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/ernstige-kwetsbaarheden-in-microsoft-exchange-server

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:52
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:073cac1b-2059-490e-b956-79011a8757fd

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.