NCSC waarschuwt Exchange-gebruikers voor risico van mailboxinzage via servergat
woensdag, 7 oktober 2026 (17:00) - Tweakers
In dit artikel:
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een ernstige kwetsbaarheid in Microsoft Exchange Server. Aanvallers hebben een geldig account nodig, maar kunnen daarna op afstand extra rechten verkrijgen en bijvoorbeeld mailboxen van andere medewerkers inzien of belangrijke systeeminstellingen aanpassen. Het NCSC kent geen gevallen van actief misbruik, maar verwacht een middelgrote kans daarop en grote mogelijke schade. Het beveiligingsprobleem, CVE-2026-96940, treft Exchange 2016, 2019 en de Subscription Edition. Microsoft bracht op 2 oktober een beveiligingsupdate uit, buiten het normale Patch Tuesday-schema. Organisaties krijgen het advies de patch snel te installeren; Exchange Online is al beveiligd.
BEKIJK OOK:
Vandaag Inside: 'Ik begrijp niet dat de VVD zich niet krachtiger opstelt tegen ondernemers in de grensstreek'
Vandaag Inside: 'Ik begrijp niet dat de VVD zich niet krachtiger opstelt tegen ondernemers in de grensstreek'