Je hebt een klacht over de onderstaande posting:
Microsoft Exchange slaat weer toe — dit keer buiten de reguliere patchronde om, dus je weet dat het serieus is. CVE-2025-53786 is niet zomaar een kwetsbaarheid, het is een elegant stukje ellende waarmee een aanvaller met admin-rechten op een lokale Exchange-server onzichtbaar promotie maakt naar je cloudomgeving. Van "local admin" naar "cloud overlord", zonder zelfs maar een LinkedIn-update. En jawel, de kwetsbaarheid zit precies in die ‘hybride’ opstellingen die Microsoft al jaren als “tussenoplossing” promoot voor organisaties die bijna klaar zijn voor de cloud, maar nog nét niet durven. Die tussenfase blijkt nu dus ook een mooie brug voor aanvallers, met een gratis ticket van je on-prem server naar je Exchange Online. CISA klinkt de noodklok: update nú. Microsoft zegt dat er nog geen misbruik is, maar “verwacht dat het gaat gebeuren.” Vrij vertaald: als je dit niet vandaag fixt, sta je morgen in de krant. En laten we vooral even klappen voor Dirk-jan Mollema, die dit pareltje op de ...
Beschrijf je klacht (Optioneel):