image

NCSC: Grote kans op misbruik en schade door kritiek Exchange-lek

vrijdag 28 augustus 2026, 14:02 door Redactie, 3 reacties
Laatst bijgewerkt: Vandaag, 15:55

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties dat er een grote kans is op misbruik van een kritieke kwetsbaarheid in Microsoft Exchange en dit tot grote schade kan leiden. Organisaties worden opgeroepen om de beveiligingsupdate van Microsoft, die op 11 augustus verscheen, te installeren mocht dat nog niet zijn gedaan. Via het 'authentication bypass' beveiligingslek (CVE-2026-62911) kan een aanvaller toegang tot de mailboxes van alle gebruikers op de Exchange-server krijgen. Vervolgens is het mogelijk om e-mails te lezen, te versturen en bijlagen te downloaden.

Het probleem in Microsoft Exchange Server 2016, 2019 en SE werd door de bekende beveiligingsonderzoeker Orange Tsai gevonden, alsmede een onderzoeker van Microsoft. In het beveiligingsbulletin geeft Microsoft weinig details over de kwetsbaarheid, behalve dat het een 'authentication bypass by capture-replay' betreft. Bij het uitbrengen van de beveiligingsupdate voor de kwetsbaarheid stelde Microsoft dat misbruik van het probleem 'less likely' was.

Het NCSC waarschuwt zelf ook voor beveiligingslekken en geeft daarbij aan wat de kans op misbruik is en hoe groot de schade kan zijn. In het geval van CVE-2026-62911 was de kans op misbruik eerst als 'Medium' ingeschaald en de schade op 'High'. Voor het Exchange-lek is nu proof-of-concept exploitcode op internet verschenen, waardoor de overheidsinstantie de inschaling vandaag heeft aangepast van Medium/High naar High/High. Dat houdt in dat zowel de kans op misbruik als schade groot zijn.

Reacties (3)
Vandaag, 14:58 door Anoniem
Exchange? Gebruikt iemand die rommel dan nog???
Vandaag, 15:45 door Saph
Door Anoniem: Exchange? Gebruikt iemand die rommel dan nog???
Alleen maar bijna iedereen. On-prem installaties, waar dit artikel over gaat, komen daarentegen steeds minder voor.
Vandaag, 15:52 door _R0N_
Door Anoniem: Exchange? Gebruikt iemand die rommel dan nog???

Zeker, alleen deze versie niet, die is al ff EOL
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.