Meer dan veertig procent van de Exchange-servers in Nederland is kwetsbaar voor aanvallen omdat beheerders hebben nagelaten door Microsoft beschikbare beveiligingsupdates te installeren. Volgens de Amerikaanse overheid worden kwetsbare Exchange-servers inmiddels wereldwijd en op grote schaal aangevallen. De Duitse overheid liet vorige week weten dat alle nog niet gepatcht Exchange-servers als besmet moeten worden beschouwd.
Vorige week dinsdag kwam Microsoft met beveiligingsupdates voor vier kwetsbaarheden in Exchange Server 2013, 2016 en 2019 waardoor een aanvaller kwetsbare servers op afstand kan overnemen, om die vervolgens met malware te infecteren en voor verdere aanvallen te gebruiken.
"Uit eigen onderzoek van het NCSC blijkt dat op meer dan 40 procent van de Nederlandse Microsoft Exchange servers de beschikbare updates nog niet geïnstalleerd zijn. Gezien de hoge kans op misbruik van de kwetsbaarheden met mogelijk grote schade tot gevolg, adviseert het NCSC dringend om de updates op Microsoft Exchange Servers direct te installeren", aldus de overheidsinstantie.
Het NCSC waarschuwt verder dat kwaadwillenden kwetsbare systemen steeds sneller weten te vinden en uit te buiten. Microsoft heeft inmiddels tools en scripts beschikbaar gesteld waarmee organisaties kunnen controleren of hun Exchange-servers zijn gecompromitteerd.
Een anonieme beveiligingsonderzoeker verklaart tegenover Wired weten dat wereldwijd honderdduizenden Exchange-servers zijn getroffen, waarvan 30.000 in de Verenigde Staten. Een aantal dat bronnen ook aan it-journalist Brian Krebs bevestigen. Volgens Steven Adair van securitybedrijf Volexity, dat misbruik van de Exchange-lekken begin dit jaar ontdekte, hebben de aanvallers bij een gigantisch aantal organisaties een voet tussen de deur gekregen. "Het is een tikkende tijdbom die op elk moment tegen hen kan worden gebruikt", zo waarschuwt hij.
Deze posting is gelocked. Reageren is niet meer mogelijk.