Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Ernstige kwetsbaarheden in Microsoft Exchange Server

  • Alert
  • 28 augustus 2026

Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode online verschenen die laagdrempelig misbruikt kan worden voor het uitvoeren van een aanval. Microsoft heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die Microsoft Exchange Server gebruiken om deze updates zo snel mogelijk te installeren.

Microsoft Exchange Server wordt binnen organisaties gebruikt voor onder meer e-mail, agenda's en contactpersonen.

Via CVE-2026-62911 kan een aanvaller zonder inloggegevens op afstand schadelijke code uitvoeren. Een aanvaller kan hierdoor toegang krijgen tot e-mailaccounts en mogelijk verder doordringen in het netwerk.

De andere kwetsbaarheden kunnen onder meer leiden tot:

  • het uitvallen van de e-maildienst
  • het overnemen van gebruikersaccounts
  • het verkrijgen van hogere toegangsrechten
  • toegang tot gevoelige informatie

Misbruik kan daardoor leiden tot bijvoorbeeld datalekken of verstoring van de bedrijfsvoering.

Deze versies zijn kwetsbaar

De kwetsbaarheden hebben betrekking op:

  • Exchange Server 2016
  • Exchange Server 2019
  • Microsoft Exchange Server Subscription Edition

Installeer de beveiligingsupdates

Microsoft heeft updates beschikbaar gesteld om de kwetsbaarheden te verhelpen. Installeer deze updates zo snel mogelijk.

Exchange Server 2016 en 2019 ontvangen alleen nog beveiligingsupdates via het Extended Security Updates-programma (ESU). Gebruik je een van deze versies? Zorg er dan voor dat de server alleen intern toegankelijk is en vervang deze wanneer mogelijk.

Weet je niet welke versie van Exchange Server jouw organisatie gebruikt? Neem dan contact op met je IT-beheerder of IT-dienstverlener.

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts