image

Microsoft verwacht misbruik van Exchange-lek dat toegang tot mailboxes geeft

zondag 4 oktober 2026, 16:11 door Redactie, 0 reacties

Microsoft verwacht dat aanvallers misbruik zullen gaan maken van een nieuwe kwetsbaarheid in Exchange Server waarvoor afgelopen vrijdag 2 oktober updates verschenen. Via het beveiligingslek kan een geauthenticeerde aanvaller zijn rechten verhogen en toegang krijgen tot de mailboxes van alle gebruikers van de betreffende organisatie en hun e-mails en bijlagen lezen.

Het probleem (CVE-2026-96940) is al door Microsoft verholpen in Exchange Online. Organisaties die met on-premises Microsoft Exchange Server werken worden opgeroepen om de patch zo snel mogelijk te installeren. Het gaat om Microsoft Exchange Server SE, 2019 en 2016. De kwetsbaarheid werd door Microsoft zelf gevonden. Wat betreft de kans dat aanvallers misbruik van het lek zullen gaan maken zegt Microsoft dat dit 'more likely' is.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.