Microsoft verwacht dat aanvallers misbruik zullen gaan maken van een nieuwe kwetsbaarheid in Exchange Server waarvoor afgelopen vrijdag 2 oktober updates verschenen. Via het beveiligingslek kan een geauthenticeerde aanvaller zijn rechten verhogen en toegang krijgen tot de mailboxes van alle gebruikers van de betreffende organisatie en hun e-mails en bijlagen lezen.
Het probleem (CVE-2026-96940) is al door Microsoft verholpen in Exchange Online. Organisaties die met on-premises Microsoft Exchange Server werken worden opgeroepen om de patch zo snel mogelijk te installeren. Het gaat om Microsoft Exchange Server SE, 2019 en 2016. De kwetsbaarheid werd door Microsoft zelf gevonden. Wat betreft de kans dat aanvallers misbruik van het lek zullen gaan maken zegt Microsoft dat dit ‘more likely’ is.
Bron: Security.nl
Microsoft verwacht dat aanvallers misbruik zullen gaan maken van een nieuwe kwetsbaarheid in Exchange Server waarvoor afgelopen vrijdag 2 oktober updates verschenen. Via het beveiligingslek kan een geauthenticeerde aanvaller zijn rechten verhogen en toegang krijgen tot de mailboxes van alle gebruikers van de betreffende organisatie en hun e-mails en bijlagen lezen.
Het probleem (CVE-2026-96940) is al door Microsoft verholpen in Exchange Online. Organisaties die met on-premises Microsoft Exchange Server werken worden opgeroepen om de patch zo snel mogelijk te installeren. Het gaat om Microsoft Exchange Server SE, 2019 en 2016. De kwetsbaarheid werd door Microsoft zelf gevonden. Wat betreft de kans dat aanvallers misbruik van het lek zullen gaan maken zegt Microsoft dat dit ‘more likely’ is.
Bron: Security.nl
Deel dit bericht: