image

Twintigduizend Microsoft Exchange-servers op internet zijn end-of-life

maandag 4 december 2023, 11:07 door Redactie, 19 reacties

Op internet zijn zo'n twintigduizend Microsoft Exchange-servers te vinden die end-of-life zijn en geen beveiligingsupdates meer ontvangen. In Nederland gaat het om zo'n zeshonderd servers, aldus de Shadowserver Foundation op basis van eigen scans. De Shadowserver Foundation is een in Nederland en de Verenigde Staten geregistreerde non-profitstichting die zich bezighoudt met de bestrijding van botnets en cybercrime.

De organisatie scant regelmatig op kwetsbare systemen. Laatst werd er gescand op Exchange-servers die end-of-life zijn. Dan blijkt dat erop internet zo'n twintigduizend van dergelijke systemen zijn te vinden. Het grootste deel staat in de Verenigde Staten en Duitsland, met respectievelijk vijfduizend en bijna drieduizend machines. In Nederland telt de Shadowserver Foundation 612 servers. Het grootste deel van de niet meer ondersteunde servers draait Exchange Server 2013. Deze versie van Exchange ontvangt sinds 11 april van dit jaar geen beveiligingsupdates meer.

Reacties (19)
04-12-2023, 12:11 door Anoniem
Exchange Microsoft!
04-12-2023, 13:27 door Anoniem
Wat is de ip range van die shadowserver instelling. Als ze me gaan betalen voor onze data dan mogen ze wel blijven scannen.
04-12-2023, 14:10 door _R0N_
Nu nog Exchange < 2016 gebruiken is niet echt nodig, upgraden/vervangen is vrij eenvoudig.
04-12-2023, 14:11 door Anoniem
Door Anoniem: Wat is de ip range van die shadowserver instelling. Als ze me gaan betalen voor onze data dan mogen ze wel blijven scannen.
Als deze non-profitstichting kan scannen welke Exchange versie je draait dan maakt het niet meer uit welke versie van Exchange of überhaupt welke mailserver je hebt draaien. De deur staat dan open.
04-12-2023, 14:48 door karma4
Door _R0N_: Nu nog Exchange < 2016 gebruiken is niet echt nodig, upgraden/vervangen is vrij eenvoudig.
Klopt, het blijft te vaak een budget en kpi kwestie.Dan worden er prio's gesteld met de vraag of het nog werkt.
Ja, het wrak van de maand reed ook nog steeds op de weg totdat hij er van af gehaald werd. De apk was een vervolg
04-12-2023, 15:03 door Anoniem
als microsoft nou eerst eens deze servers blokken voor de veiligheid zou dat veel veiliger zijn.....microsoft maakt er een zooitje
van....het zelfde verhaal met outlook. Com.....maar ze houden ook nog hotmail aan wat niet veilig is......mond vol over veiligheid maar is ver te zoeken.....
04-12-2023, 15:21 door Anoniem
Wat mij opvalt is dat er relatief veel van dit soort servers in NL staan.
04-12-2023, 15:29 door Anoniem
Door Anoniem: Exchange Microsoft!
Staat toch in het artikel!
04-12-2023, 15:39 door Anoniem
Wij helpen wel even als je in deze lijst staat! ;)
04-12-2023, 18:36 door Hatsikidee
Door Anoniem: als microsoft nou eerst eens deze servers blokken voor de veiligheid zou dat veel veiliger zijn.....microsoft maakt er een zooitje
van....het zelfde verhaal met outlook. Com.....maar ze houden ook nog hotmail aan wat niet veilig is......mond vol over veiligheid maar is ver te zoeken.....

Je bedoelt dit? https://techcommunity.microsoft.com/t5/exchange-team-blog/throttling-and-blocking-email-from-persistently-vulnerable/ba-p/3815328
04-12-2023, 20:25 door Anoniem
Door Anoniem: als microsoft nou eerst eens deze servers blokken voor de veiligheid zou dat veel veiliger zijn.....microsoft maakt er een zooitje
van....het zelfde verhaal met outlook. Com.....maar ze houden ook nog hotmail aan wat niet veilig is......mond vol over veiligheid maar is ver te zoeken.....
Zouden ze dat doen, dan blèrt iedereen weer, dat Microsoft zich teveel bemoeit. Het is ook nooit goed.
05-12-2023, 08:45 door Bitje-scheef
Door Anoniem:
Door Anoniem: als microsoft nou eerst eens deze servers blokken voor de veiligheid zou dat veel veiliger zijn.....microsoft maakt er een zooitje
van....het zelfde verhaal met outlook. Com.....maar ze houden ook nog hotmail aan wat niet veilig is......mond vol over veiligheid maar is ver te zoeken.....
Zouden ze dat doen, dan blèrt iedereen weer, dat Microsoft zich teveel bemoeit. Het is ook nooit goed.

Exchange is toch wel een grote uitzondering, net als outlook. Exchange is gewoon teveel gepusht als kapstokmodel voor teveel mogelijke toepassingen. KISS was een veel beter model geweest. Veel functionaliteit die net niet af was, kwetsbaar en teveel storingen.
05-12-2023, 08:59 door Anoniem
Door Anoniem:
Door Anoniem: Wat is de ip range van die shadowserver instelling. Als ze me gaan betalen voor onze data dan mogen ze wel blijven scannen.
Als deze non-profitstichting kan scannen welke Exchange versie je draait dan maakt het niet meer uit welke versie van Exchange of überhaupt welke mailserver je hebt draaien. De deur staat dan open.

Geen idee hoe het werkt hè? Wel eens van HELO/EHLO gehoord?
Of is je voorstel om een Exchange server gewoon niet op Internet aan te sluiten? Dat is wel veilig ja.
05-12-2023, 09:22 door _R0N_
Door karma4:
Door _R0N_: Nu nog Exchange < 2016 gebruiken is niet echt nodig, upgraden/vervangen is vrij eenvoudig.
Klopt, het blijft te vaak een budget en kpi kwestie.Dan worden er prio's gesteld met de vraag of het nog werkt.
Ja, het wrak van de maand reed ook nog steeds op de weg totdat hij er van af gehaald werd. De apk was een vervolg

Natuurlijk, dus gaat de overheid nu netwerken scannen om te zien welke software er actief is. Dat doen ze best goed trouwens; Als ISP krijgen we regelmatig bericht over wat er in ons netwerk leeft en niet voorzien is van de laatste patches. Wij kunnen onze klanten daarop wijzen en dat helpt zeker.
05-12-2023, 09:25 door _R0N_
Door Anoniem: als microsoft nou eerst eens deze servers blokken voor de veiligheid zou dat veel veiliger zijn.....microsoft maakt er een zooitje
van....het zelfde verhaal met outlook. Com.....maar ze houden ook nog hotmail aan wat niet veilig is......mond vol over veiligheid maar is ver te zoeken.....

Waarom zou Microsoft servers blokkeren?
De beveiliging van Microsoft software is over het algemeen zeer goed te noemen. Als je veel software maakt is de kans dat je naam naar boven komt bij een vulnerability groter dan wanneer je een klein dingetje gemaakt hebt.
05-12-2023, 09:38 door Anoniem
Door karma4:
Door _R0N_: Nu nog Exchange < 2016 gebruiken is niet echt nodig, upgraden/vervangen is vrij eenvoudig.
Klopt, het blijft te vaak een budget en kpi kwestie.Dan worden er prio's gesteld met de vraag of het nog werkt.
Ja, het wrak van de maand reed ook nog steeds op de weg totdat hij er van af gehaald werd. De apk was een vervolg
Hoezo wrak van de maand? Mijn ervaring is dat alle versies van Exchange prima werken en ook prima hun werk kunnen blijven doen. Probleem is dat je met oudere versies volgens zeggen meer risico loopt alleen heb ik dat zelf tot op de dag van vandaag niet kunnen constateren.
05-12-2023, 13:25 door Anoniem

De beveiliging van Microsoft software is over het algemeen zeer goed te noemen.

Mijn ervaring is dat alle versies van Exchange prima werken en ook prima hun werk kunnen blijven doen.
Het is het stukje software met de meeste critical en high vulnerabillites van deze eeuw. (cvss>9)
Op de voet gevolgd door fortinet en adobe.

Prima beveiliging, alleen een beetje lek, ik weet niet hoe je hier het woordje nuance moet schrijven namelijk.
De optie om die niet aan het internet te hangen is de beste, hang er een non windows relay voor!!
05-12-2023, 15:33 door Anoniem
Door Anoniem:

De beveiliging van Microsoft software is over het algemeen zeer goed te noemen.

Mijn ervaring is dat alle versies van Exchange prima werken en ook prima hun werk kunnen blijven doen.
Het is het stukje software met de meeste critical en high vulnerabillites van deze eeuw. (cvss>9)
Op de voet gevolgd door fortinet en adobe.

Prima beveiliging, alleen een beetje lek, ik weet niet hoe je hier het woordje nuance moet schrijven namelijk.
De optie om die niet aan het internet te hangen is de beste, hang er een non windows relay voor!!
Ongeacht welk software je gebruikt lekken zijn er altijd en je zult zelf altijd de nodige beveiligingsmaatregelen moeten nemen.
05-12-2023, 17:14 door Anoniem
Door Anoniem:
Door Anoniem: Wat is de ip range van die shadowserver instelling. Als ze me gaan betalen voor onze data dan mogen ze wel blijven scannen.
Als deze non-profitstichting kan scannen welke Exchange versie je draait dan maakt het niet meer uit welke versie van Exchange of überhaupt welke mailserver je hebt draaien. De deur staat dan open.

Precies, vraag me inderdaad af wie dat heeft.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.