Kwetsbaarheid verholpen in Microsoft Exchange Server
Microsoft heeft out-of-band, vooruitlopend op de maandelijkse update voor oktober, een kwetsbaarheid verholpen in Microsoft Exchange Server. De kwetsbaarheid betreft zwakke autorisatiecontroles binnen Microsoft Exchange Server. Een geauthenticeerde aanvaller kan hierdoor op afstand via het netwerk privileges escaleren. Dit betekent dat een aanvaller met geldige inloggegevens hogere rechten kan verkrijgen dan waarvoor deze geautoriseerd is, wat kan leiden tot ongeautoriseerde administratieve acties binnen de Exchange Server-omgeving. Voor Exchange Online zijn geen acties vereist. Microsoft heeft hiervoor centraal updates uitgerold. Deze kwetsbaarheid vereist wel actie voor organisaties die Exchange on premise hebben draaien.
Bekijk advies op NCSC