NCSC waarschuwt voor kritiek lek in Microsoft Exchange

Gestopt
Taal
Thema

NCSC waarschuwt voor kritiek lek in Microsoft Exchange

28-08-2026 15:51 AI-redactie TechSpeeltuin

Het Nationaal Cyber Security Centrum (NCSC) alert organisaties op een ernstige kwetsbaarheid in Microsoft Exchange (CVE-2026-62911) die aanvallers toegang geeft tot alle mailboxes op een server. Via dit ‘authentication bypass’-lek kunnen cybercriminelen e-mails lezen, versturen en bijlagen downloaden.

Het lek werd ontdekt door beveiligingsonderzoeker Orange Tsai en een medewerker van Microsoft. Hoewel Microsoft de update op 11 augustus uitgaf en het risico oorspronkelijk als ‘medium’ inschatte, stelt het NCSC dat de kans op misbruik en de potentiële schade nu beide ‘hoog’ zijn, mede door de verschijning van exploitcode op internet.

Organisaties worden dringend geadviseerd de beveiligingsupdate direct te installeren. Het NCSC past haar waarschuwingen aan op basis van de ontwikkelingen rondom dergelijke kwetsbaarheden. Meer informatie vind je op de website van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws