image

DTC waarschuwde bedrijven 164 keer voor kwetsbare Exim-mailservers

donderdag 26 oktober 2023, 14:33 door Redactie, 1 reacties

De afgelopen weken heeft het Digital Trust Center (DTC) van het ministerie van Economische Zaken bedrijven 164 keer gewaarschuwd voor een kwetsbare Exim-mailserver in hun netwerk. Exim is mailserversoftware die wordt gebruikt voor het transport en de aflevering van e-mailberichten. Volgens cijfers zouden er meer dan driehonderdduizend mailservers zijn die Exim draaien.

Begin deze maand kwamen de makers van Exim met beveiligingsupdates voor verschillende kwetsbaarheden die het mogelijk maken om in het ergste geval kwetsbare mailservers op afstand over te nemen en toegang tot gevoelige gegevens te krijgen. Kwetsbaarheden in Exim-mailservers zijn in het verleden vaker gebruikt bij aanvallen.

Het DTC kan ondernemingen in het geval van bedrijfsspecifieke cyberdreigingen, zoals de aanwezigheid van kwetsbaarheden of misconfiguraties, waarschuwen. In totaal zijn er meer dan 68.000 van dergelijke notificaties verstuurd. Sinds 27 september waarschuwde het DTC 164 keer wegens kwetsbare Exim-systemen. Om hoeveel bedrijven het gaat is niet bekend. In een reactie tegenover Security.NL stelt het DTC dat het in theorie om 164 aparte bedrijven zou kunnen gaan, maar dat dit niet aannemelijk is, omdat één bedrijf ook meerdere Exim-servers kan hebben draaien.

Het DTC merkt op dat Exim is standaard in onder andere in verschillende Linux-distributies is te vinden en ook in applicaties of servers gebruikt kan worden die bekendstaan onder een andere naam. "Als jouw organisatie gebruikmaakt van een eigen mailserver maar je niet zeker weet of dit op basis van de Exim-software is, bespreek dit dan met je it-dienstverlener of IT-beheerder."

Reacties (1)
En vraag ze dan meteen over te stappen naar het deels Nederlands ontwikkelde en vanuit security opgebouwde Postfix.
Exim is niet voor het eerst een beetje lek.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.