Naar hoofdnavigatieNaar hoofdinhoud

Kleine bedrijven opgelet: subsidie voor cyberveiligheid

Ontvang tot € 1.250 voor maatregelen die je bedrijf cyberweerbaarder maken. Bekijk de subsidie

Kwetsbaarheid in Microsoft Exchange Server met risico op misbruik

  • Alert
  • 6 oktober 2026

Er is een kwetsbaarheid gevonden in Microsoft Exchange Server met het nummer CVE-2026-96940 en een risico score van 8,8. Deze kwetsbaarheid maakt het mogelijk dat een aanvaller met een geldig account hogere rechten krijgt dan toegestaan. De kans op misbruik is middelgroot en de mogelijke schade wordt als hoog beoordeeld.

Wat voor soort product is het?

Microsoft Exchange Server is software die bedrijven gebruiken om e-mail te versturen en te ontvangen binnen hun eigen netwerk. Het helpt ook bij het beheren van agenda's en contacten.

Hoe kan de kwetsbaarheid misbruikt worden?

De kwetsbaarheid, CVE-2026-96940, kan worden misbruikt door iemand die al een geldig account heeft binnen het systeem. Deze persoon kan dan via het netwerk zijn rechten verhogen, waardoor hij meer mag dan eigenlijk is toegestaan. Dit is gevaarlijk omdat de aanvaller zo bijvoorbeeld belangrijke instellingen kan veranderen of toegang kan krijgen tot vertrouwelijke informatie. Er is geen melding van actief misbruik.

Wat kan het gevolg zijn van de kwetsbaarheid?

Als deze kwetsbaarheid niet wordt opgelost, kan een aanvaller met een geldig account meer rechten krijgen dan bedoeld. Dit kan leiden tot ongewenste wijzigingen, toegang tot gevoelige gegevens of het uitvoeren van beheertaken zonder toestemming. Er is geen bewijs dat er op dit moment misbruik wordt gemaakt van deze kwetsbaarheid.

Wat kun je doen?

Microsoft heeft een update uitgebracht die deze kwetsbaarheid oplost. Het is belangrijk om deze update zo snel mogelijk te installeren, vooral als je Microsoft Exchange Server zelf beheert (on premise). Voor Exchange Online zijn geen acties nodig omdat Microsoft dit centraal heeft geregeld. Als je niet zeker weet of je een kwetsbare versie gebruikt, neem dan contact op met je IT-dienstverlener. Het NCSC adviseert om de update snel te installeren en zo nodig hulp te vragen aan je IT-dienstverlener.

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts