image

NSA ontdekt wederom kritieke kwetsbaarheid in Exchange Server

woensdag 12 januari 2022, 09:21 door Redactie, 8 reacties

De Amerikaanse geheime dienst heeft wederom een kritieke kwetsbaarheid in Exchange ontdekt waardoor het mogelijk is om servers over te nemen. Microsoft heeft gisterenavond beveiligingsupdates uitgebracht en roept organisaties op om die meteen te installeren.

Het beveiligingslek, aangeduid als CVE-2022-21846, is niet direct vanaf het internet te misbruiken. In plaats daarvan zou een aanvaller al toegang tot het netwerk van de Exchange-server moeten hebben. Naast aanvallers die al toegang tot het netwerk hebben zou het beveiligingslek ook door insiders zijn te misbruiken. Vervolgens is remote code execution mogelijk en kan de server worden afgenomen.

De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 met een 9.0 beoordeeld en Microsoft verwacht dat misbruik waarschijnlijk is. Het is niet voor het eerst dat de NSA kwetsbaarheden in Microsoft Exchange Server vindt. Vorig jaar rapporteerde de Amerikaanse geheime dienst drie beveiligingslekken in Microsofts mailserversoftware aan het techbedrijf.

Naast het door de NSA ontdekte lek heeft Microsoft ook twee andere kwetsbaarheden in Exchange verholpen die remote code execution mogelijk maken. Deze lekken hebben ook een impactscore van 9.0, maar zijn als "important" beoordeeld. Het gaat om CVE-2022-21855 en CVE-2022-21969. De kwetsbaarheden zijn aanwezig in Exchange Server 2013, 2016 en 2019. Microsoft is naar eigen zeggen nog niet bekend met misbruik van de kwetsbaarheden maar adviseert de patches meteen te installeren.

Image

Reacties (8)
12-01-2022, 10:12 door Anoniem
Met dit soort grote blobs is het gewoon vragen voor nog veel meer zero-days.
12-01-2022, 10:29 door Anoniem
Daar gaan we weer... Dat wordt weer even updaten.

Moet zeggen dat Security.nl een snelle platform is met het doorgeven van dit soort nieuws.
12-01-2022, 10:55 door Anoniem
Nee, de NSA heeft een zelf aangebracht beveiligingslek, dat ze niet meer nodig hebben, vrijgegeven. Dat is heel wat anders...
12-01-2022, 11:34 door Anoniem
Zou het nu een nieuwe ontdekking zijn, of zou de NSA hun archief aan hacks deels aan het opofferen zijn nadat de baas mogelijk gezegd heeft "COMSEC heeft prio boven SIGINT" ?
12-01-2022, 13:16 door Anoniem
Door Anoniem: Nee, de NSA heeft een zelf aangebracht beveiligingslek, dat ze niet meer nodig hebben, vrijgegeven. Dat is heel wat anders...
Als ik de NSA was en ik moest security lekken aanbrengen dan zou ik deze exploitable maken van de extern aangeboden
SMTP service, niet alleen vanaf het LAN.
"een aanvaller al toegang tot het netwerk van de Exchange-server moeten hebben" staat er, dat ljjkt me niet handig als
je een lek wilt gebruiken om die toegang te krijgen...
12-01-2022, 15:09 door Bitje-scheef
Zullen we voor Exchange een aparte rubriek maken op security.nl ?
12-01-2022, 16:58 door Anoniem
Door Bitje-scheef: Zullen we voor Exchange een aparte rubriek maken op security.nl ?

onder /dev/null please!
12-01-2022, 20:15 door Anoniem
Wat moet er nog gebeuren om exchange de doodsteek te geven?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.