Ernstige kwetsbaarheden in Microsoft Exchange Server
- Alert
- 28 augustus 2026
Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode online verschenen die laagdrempelig misbruikt kan worden voor het uitvoeren van een aanval. Microsoft heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die Microsoft Exchange Server gebruiken om deze updates zo snel mogelijk te installeren.
Microsoft Exchange Server wordt binnen organisaties gebruikt voor onder meer e-mail, agenda's en contactpersonen.
Via CVE-2026-62911 kan een aanvaller zonder inloggegevens op afstand schadelijke code uitvoeren. Een aanvaller kan hierdoor toegang krijgen tot e-mailaccounts en mogelijk verder doordringen in het netwerk.
De andere kwetsbaarheden kunnen onder meer leiden tot:
- het uitvallen van de e-maildienst
- het overnemen van gebruikersaccounts
- het verkrijgen van hogere toegangsrechten
- toegang tot gevoelige informatie
Misbruik kan daardoor leiden tot bijvoorbeeld datalekken of verstoring van de bedrijfsvoering.
Deze versies zijn kwetsbaar
De kwetsbaarheden hebben betrekking op:
- Exchange Server 2016
- Exchange Server 2019
- Microsoft Exchange Server Subscription Edition
Installeer de beveiligingsupdates
Microsoft heeft updates beschikbaar gesteld om de kwetsbaarheden te verhelpen. Installeer deze updates zo snel mogelijk.
Exchange Server 2016 en 2019 ontvangen alleen nog beveiligingsupdates via het Extended Security Updates-programma (ESU). Gebruik je een van deze versies? Zorg er dan voor dat de server alleen intern toegankelijk is en vervang deze wanneer mogelijk.
Weet je niet welke versie van Exchange Server jouw organisatie gebruikt? Neem dan contact op met je IT-beheerder of IT-dienstverlener.
Resultaten laden...