Managed hosting door True

Nieuw lek in Exchange Server lijkt op ProxyShell

 

Lek kwetsbaarheid vulnerability

Er zijn twee nieuwe kwetsbaarheden ontdekt in Microsoft Exchange Server. Hierdoor kunnen criminelen toegang krijgen tot de server en willekeurige code uitvoeren. Het Nationaal Cyber Security Centrum (NCSC) vergelijkt het euvel met de in 2021 ontdekte Exchange-kwetsbaarheid ProxyShell. De lekken zouden 'op kleine schaal' worden misbruikt, meldt het NCSC.

Microsoft onderzoekt twee kwetsbaarheden in Exchange Server 2013, 2016 en 2019. Het eerste lek (CVE-2022-41040) is een zogeheten server-side requests forgery (SSRF). Daarbij misbruikt een aanvaller de functionaliteit van de server, waardoor deze toegang krijgt tot informatie in gekoppelde onderdelen die anders niet direct toegankelijk is.

Indien de aanvaller daarbij ook PowerShell kan benaderen, wordt het mogelijk om op afstand kwaadaardige code uit te voeren. Dit is het tweede lek (CVE-2022-41082).

Backdoors

Microsoft heeft nog geen fix uitgebracht. In een securityblog geeft de fabrikant advies over hoe het lek voorlopig kan worden gedicht. GTSC, het Vietnamese securitybedrijf dat het lek ontdekte, zegt een onbenoemd aantal systemen backdoors te hebben gevonden. Volgens het NCSC is nog nergens een publieke proof-of-concept code beschikbaar om de kwetsbaarheden uit te buiten.

Het NCSC vergelijkt de nieuwe lekken met de Exchange-kwetsbaarheid uit het voorjaar van 2021. Onder de naam ProxyShell werden ongepatchte Exchange-servers misbruikt door kwaadwillenden. Ondanks herhaalde waarschuwingen en patch-oproepen hadden wereldwijd tienduizenden bedrijven en organisaties zelfs maanden later nog kwetsbare servers, ook in Nederland en België.

Exchange Server is een product van Microsoft dat wordt ingezet als mailserver om e-mails te ontvangen en verzenden met vaak een eigen domein als afzender. Daarnaast geeft een Exchange Server de mogelijkheid om e-mail, contacten en agenda’s te synchroniseren met verschillende apparaten.

Dit artikel is afkomstig van Channelweb.nl (https://www.channelweb.nl/artikel/7417061). © Jaarbeurs IT Media.

?


Lees ook


 

Jouw reactie


Je bent niet ingelogd. Je kunt als gast reageren, maar dan wordt je reactie pas zichtbaar na goedkeuring door de redactie. Om je reactie direct geplaatst te krijgen, moet je eerst rechtsboven inloggen of je registreren

Je naam ontbreekt
Je e-mailadres ontbreekt
Je reactie ontbreekt
Nieuwsbrief

Wil je dagelijks op de hoogte gehouden worden van het laatste resellernieuws, trends en ontwikkelingen? Abonneer je dan op onze gratis nieuwsbrief.

Vul een geldig e-mailadres in

Stuur door

Stuur dit artikel door

Je naam ontbreekt
Je e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×


Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.