
NCSC waarschuwt voor kritiek lek in Microsoft Exchange
Het Nationaal Cyber Security Centrum (NCSC) alert organisaties op een ernstige kwetsbaarheid in Microsoft Exchange (CVE-2026-62911) die aanvallers toegang geeft tot alle mailboxes op een server. Via dit ‘authentication bypass’-lek kunnen cybercriminelen e-mails lezen, versturen en bijlagen downloaden.
Het lek werd ontdekt door beveiligingsonderzoeker Orange Tsai en een medewerker van Microsoft. Hoewel Microsoft de update op 11 augustus uitgaf en het risico oorspronkelijk als ‘medium’ inschatte, stelt het NCSC dat de kans op misbruik en de potentiële schade nu beide ‘hoog’ zijn, mede door de verschijning van exploitcode op internet.
Organisaties worden dringend geadviseerd de beveiligingsupdate direct te installeren. Het NCSC past haar waarschuwingen aan op basis van de ontwikkelingen rondom dergelijke kwetsbaarheden. Meer informatie vind je op de website van Security.nl.







