image

Duitse overheid bezorgd over duizenden bedrijven met oude Exchange-versie

dinsdag 28 oktober 2025, 12:23 door Redactie, 4 reacties

De Duitse overheid maakt zich zorgen over tienduizenden bedrijven die een oude, niet meer ondersteunde versie van Microsoft Exchange Server draaien en roept deze organisaties op om te upgraden. Volgens het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, draait 92 procent van de 33.000 on-premises Exchange-servers in Duitsland waar het zich op heeft Exchange 2019, 2016 of nog oudere versie. Slechts 8 procent van de Exchange-servers draait op de Subscription Edition, die Microsoft nog wel ondersteunt.

Naast bedrijven gaat het volgens het BSI ook om een groot aantal ziekenhuizen, zorgpraktijken, scholen, universiteiten, sociale diensten, advocaten- en belastingkantoren, nutsbedrijven en gemeentes. De Duitse overheidsinstantie roept deze organisaties om meteen naar Exchange Server SE te upgraden of naar een alternatieve oplossing te migreren. Het BSI waarschuwt dat als er straks een kritiek lek in Exchange Server wordt gevonden, wat de afgelopen jaren herhaaldelijk het geval is geweest, zal Microsoft geen patch uitbrengen.

Kwetsbare Exchange-servers moeten in dat geval meteen van het netwerk worden gehaald om een succesvolle inbraak te voorkomen. Iets wat de communicatiemogelijkheden van de betreffende organisaties ernstig beperkt, zo waarschuwt het BSI. Een gehackte Exchange-server kan in het geval van platte netwerkstructuren en onvoldoende netwerksegmentatie vaak snel tot een volledig gehackt netwerk leiden, gaat de overheidsinstantie verder. Dit kan uiteindelijk leiden tot diefstal van gevoelige en vertrouwelijke gegevens en de uitrol van ransomware.

Naast het direct upgraden naar Exchange Server SE of een alternatieve oplossing adviseert het BSI om webgebaseerde diensten van Exchange Server, zoals Outlook Web Access, niet direct vanaf het internet toegankelijk te maken, maar de toegang te beperken tot vertrouwde ip-adressen of door middel van een vpn te beveiligen.

Image

Reacties (4)
Vandaag, 13:36 door Anoniem
Duitse overheid bezorgd over duizenden bedrijven met oude Exchange-versie

dr;tl Hoezo, is daar de backdoor nog niet geïmplementeerd?
Vandaag, 13:44 door Anoniem
De Duitse overheidsinstantie roept deze organisaties om meteen naar Exchange Server SE te upgraden of naar een alternatieve oplossing te migreren
Nieuwe versie van een commercieel bedrijf met gesloten software promoten kan echt niet.
Waarom niet gelijk verwijzen naar het eigen Duitse Open Exchange?: https://www.open-xchange.com/
Vandaag, 16:11 door Anoniem
Door Anoniem:
De Duitse overheidsinstantie roept deze organisaties om meteen naar Exchange Server SE te upgraden of naar een alternatieve oplossing te migreren
Nieuwe versie van een commercieel bedrijf met gesloten software promoten kan echt niet.
Waarom niet? Als dit het beste product is voor bedrijven, waarom zou je dan een minder goed product voor die bedrijven adviseren?
Waarom niet gelijk verwijzen naar het eigen Duitse Open Exchange?: https://www.open-xchange.com/
Advies geven, waar bedrijven niet op zitten te wachten?
Vandaag, 16:49 door Anoniem
Door Anoniem:
De Duitse overheidsinstantie roept deze organisaties om meteen naar Exchange Server SE te upgraden of naar een alternatieve oplossing te migreren
Nieuwe versie van een commercieel bedrijf met gesloten software promoten kan echt niet.
Waarom niet gelijk verwijzen naar het eigen Duitse Open Exchange?: https://www.open-xchange.com/

Omdat een migratie niet zomaar 'even' gedaan is. Microsoft biedt een relatieve een-op-een opvolger aan in de vorm van Exchange SE. De functionaliteit van Open Exchange is niet een-op-een vergelijkbaar.

Natuurlijk kan je beter verwijzen naar een andere oplossing (wat ze ook doen) maar deze organisaties zitten diep in problemen en dan is tijd een belangrijke factor.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.