Kwetsbaarheid in Microsoft Exchange Server met risico op misbruik
Door ActueelNieuws.nl · Bron: NCSC
Bron: NCSC · gepubliceerd door ActueelNieuws.nl
Wat dit betekent
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een beveiligingslek in Microsoft Exchange Server. Via deze kwetsbaarheid kan een aanvaller met een geldig account hogere rechten binnen het netwerk verkrijgen en zo gevoelige gegevens inzien of instellingen aanpassen. Hoewel er op dit moment geen bewijs is van actief misbruik, schat het NCSC de mogelijke schade als hoog in. Organisaties die deze e-mailsoftware zelf beheren, krijgen het advies om de nieuw uitgebrachte beveiligingsupdate van Microsoft zo snel mogelijk te installeren.
Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.
Alert6 oktober 2026Er is een kwetsbaarheid gevonden in Microsoft Exchange Server met het nummer CVE-2026-96940 en een risico score van 8,8. Deze kwetsbaarheid maakt het mogelijk dat een aanvaller met een geldig account hogere rechten krijgt dan toegestaan. De kans op misbruik is middelgroot en de mogelijke schade wordt als hoog beoordeeld.
Microsoft Exchange Server is software die bedrijven gebruiken om e-mail te versturen en te ontvangen binnen hun eigen netwerk. Het helpt ook bij het beheren van agenda's en contacten.
De kwetsbaarheid, CVE-2026-96940, kan worden misbruikt door iemand die al een geldig account heeft binnen het systeem. Deze persoon kan dan via het netwerk zijn rechten verhogen, waardoor hij meer mag dan eigenlijk is toegestaan. Dit is gevaarlijk omdat de aanvaller zo bijvoorbeeld belangrijke instellingen kan veranderen of toegang kan krijgen tot vertrouwelijke informatie. Er is geen melding van actief misbruik.
Als deze kwetsbaarheid niet wordt opgelost, kan een aanvaller met een geldig account meer rechten krijgen dan bedoeld. Dit kan leiden tot ongewenste wijzigingen, toegang tot gevoelige gegevens of het uitvoeren van beheertaken zonder toestemming. Er is geen bewijs dat er op dit moment misbruik wordt gemaakt van deze kwetsbaarheid.
Microsoft heeft een update uitgebracht die deze kwetsbaarheid oplost. Het is belangrijk om deze update zo snel mogelijk te installeren, vooral als je Microsoft Exchange Server zelf beheert (on premise). Voor Exchange Online zijn geen acties nodig omdat Microsoft dit centraal heeft geregeld. Als je niet zeker weet of je een kwetsbare versie gebruikt, neem dan contact op met je IT-dienstverlener. Het NCSC adviseert om de update snel te installeren en zo nodig hulp te vragen aan je IT-dienstverlener.
Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC
Lees ook
- McLaren in het nieuws: uitspraken van Norris en actie van PiastriFormule1.nl, F1 Maximaal.nl, Motorsport.com
- Nieuws uit Lelystad: ongeval, geheime stukken en herdenkingsplekde Stentor, AD.nl, Omroep Flevoland
- Rechtszaak over aanslag op zonnestudio in Wijchen vertraagdDe Gelderlander, AD.nl, Brabants Dagblad
- Wat speelt er vandaag rondom Kruidvat in Breda en rond pensioenen?Brabants Dagblad, De Gelderlander, AD.nl
- Trump spreekt Poetin over mogelijke pestuitbraak in RuslandNOS, HLN, AD.nl
- Harry Mens valt opnieuw in de prijzen bij TV Knollen 2026AD.nl, Noordhollands Dagblad, Emerce