Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Microsoft maakt patchen Exchange Server makkelijker

lek
16 maart 2021 - 16:033 minuten leestijdActueelSecurity & AwarenessMicrosoft
Alfred Monterie
Alfred Monterie

Microsoft heeft een nieuwe tool uitgebracht die het beheerders gemakkelijker maakt om hun Exchange Servers te patchen. Deze software is met name bedoeld voor beheerders die nog niet zoveel kaas hebben gegeten van het patchen.

De tool vervangt de patch niet, maar versoepelt de installatie. Deze script beschermt on-premises Exchange Servers voordat tot het werkelijke patchen wordt overgegaan. Ook zorgt hij voor verdediging tegen de huidige aanvallen.

Microsoft beveelt het gebruik van deze tool aan boven het vorige ExchangeMitigations.ps1 script. De nieuwe Exchange On-premises Mitigation Tool (EOMT) is te downloaden via de GitHub-site van Microsoft.

Microsoft hoopt hiermee achterblijvers over de streep te trekken. Hoewel al twee weken lang dringend wordt geadviseerd om de nodige security updates zo snel mogelijk te installeren, heeft nog altijd een behoorlijk aantal beheerders dit verzuimd te doen.

Onbeschermd

Volgens het Nationaal Cyber Security Centrum (NCSC) in Den Haag telt Nederland nog 1.200 Exchange-servers die belangrijke beveiligingsupdates missen en daardoor kwetsbaar zijn voor aanvallen. In een update stelt het NCSC dat de servers waarop de update nog niet is uitgevoerd, vrijwel zeker zijn geïnfecteerd. Want vorige week werd op internet een ‘recept’ aangetroffen waarin staat hoe je misbruik kunt maken van de kwetsbaarheden.

Het NCSC constateert dat er als gevolg van deze kwetsbaarheden data worden gestolen en malware wordt geplaatst. Ook worden achterdeurtjes ingebouwd en mailboxen worden aangeboden op de zwarte markt. Via de Microsoft Exchange server kunnen kwaadwillenden mogelijk ook in andere systemen komen.

België heeft zo’n 900 onbeschermde servers, zo blijkt uit cijfers van RiskIQ. De meeste ongepatchte servers draaien op Exchange 2016. Volgens RiskIQ staan veel organisaties er niet bij stil dat hun Exchange servers zijn blootgesteld aan internet. Een ander veelvoorkomend probleem is dat aardig wat servers niet te patchen zijn en serieus toe zijn aan upgrades. Zo’n fix kan behoorlijk ingewikkeld zijn.

Installatie van deze patches dient zo snel mogelijk te gebeuren want de kwetsbaarheden worden momenteel op grote schaal misbruikt. Het begon met de statelijke actor Hafnium, naar verluidt een groep hackers die vanuit Beijing wordt aangestuurd. Maar volgens ESET Research maken inmiddels al meer dan tien groepen hackers misbruik van de kwetsbaarheden.

Tips

Ook cybercriminelen die met ransomware organisaties proberen af te persen, zijn actief. Deze hackers gebruiken servers waarin ze zijn binnengedrongen, als een springplank om een nieuwe familie van ransomware (DearCry) uit te rollen. Microsoft heeft inmiddels bevestigd dat DearCry via de vier kwetsbaarheden in Exchange zijn weg kan vinden.

Het eerder genoemde Nationaal Cyber Security Centrum (NCSC) adviseert om te blijven scannen en monitoren op misbruik van Exchange Servers. De kans bestaat dat kwetsbaarheden al zijn misbruikt voordat de patches zijn geïnstalleerd. De patches helpen namelijk niet tegen eerder verkregen malafide toegang tot deze servers. Het NCSC geeft een aantal tips voor het beperken van de mogelijke gevolgen.

Meer over

CybercrimeHackingPatchesPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Lek kwetsbaarheid vulnerability
    Cloud & Infrastructuur

    Nieuw lek in Exchange Server lijkt op ProxyShell

    Cloud & Infrastructuur

    Kaspersky: Exchange-aanvallen verdrievoudigd

    Cloud & Infrastructuur

    NCSC-oproep over MS Exchange: wake-up call

    Cloud & Infrastructuur

    ‘Vergeten’ Exchange-patch maakt bedrijven kwetsbaar

    Partners handen
    Security & Awareness

    Overname Riskiq versterkt veiligheid Microsoft

    Cloud & Infrastructuur

    Microsoft hengelt met miljardenbod naar Discord

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs