Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 03 oktober 2026 om 17:02 | person_outline 50 🙂

    Microsoft pakt nieuwe kwetsbaarheid in Exchange Server aan met spoedupdate.

    Afbeelding is gegenereerd.
Microsoft heeft in september 2026 een beveiligingsupdate, genaamd V2, uitgebracht om een kwetsbaarheid in Exchange Server te verhelpen. De kwetsbaarheid, met de identificatie CVE-2026–96940, werd intern door Microsoft ontdekt en er is momenteel geen kennis van actieve uitbuiting.

CVE-2026–96940 betreft een zwakke autorisatie. Geauthenticeerde aanvallers kunnen hierdoor toegang krijgen tot e-mailboxen binnen dezelfde organisatie en verhoogde privileges verkrijgen, wat kan leiden tot blootstelling van e-mailberichten en bijlagen. De toegangsbeperking tot e-mailboxen blijft evenwel beperkt tot de tenantgrenzen. De kwetsbaarheid heeft een CVSS-score van 8.8 en vereist geen interactie van gebruikers voor uitbuiting.

De V2-update van september 2026 voegt bescherming toe aan de oorspronkelijke beveiligingsupdates van september. Organisaties die de eerdere release hebben geïnstalleerd, dienen de nieuwe pakketten te controleren op deze aanvullende oplossing. De updates zijn beschikbaar voor Exchange Server Subscription Edition RTM, Exchange Server 2019 CU14 en CU15, en Exchange Server 2016 CU23. De kwetsbaarheid CVE-2026–96940 staat los van de eerdere Exchange-kwetsbaarheid CVE-2026–62911.

Exchange Server 2016 en 2019 vallen buiten de ondersteuning. De nieuwste patches voor deze versies zijn alleen beschikbaar voor organisaties die zijn ingeschreven voor het Period 2 Extended Security Update-programma van Microsoft, dat loopt van mei tot oktober 2026. Deelname aan dit programma vereist een aparte aankoop. Na oktober 2026 zullen er geen verdere verlengingen meer zijn. Organisaties zonder deze Extended Security Update-dekking wordt geadviseerd te migreren naar Exchange Server Subscription Edition. Klanten van Exchange Online zijn reeds beschermd tegen de kwetsbaarheden die in deze release worden aangepakt.

Bedrijven die hybride implementaties gebruiken, moeten hun lokale Exchange-servers updaten, inclusief servers die uitsluitend voor beheer worden gebruikt. Machines waarop Exchange Management Tools draaien, hebben ook de toepasselijke updates nodig. Microsoft raadt aan het Exchange Server Health Checker-script uit te voeren om ontbrekende cumulatieve updates, beveiligingsupdates en vereiste handmatige acties te identificeren. Beheerders kunnen de Exchange Update Wizard gebruiken om het juiste upgrade pad te plannen alvorens het nieuwste beveiligingspakket te installeren.

Exchange beveiligingsupdates zijn cumulatief. Na installatie wordt aangeraden de server te herstarten, te controleren of de Exchange-services correct starten en de Health Checker opnieuw uit te voeren. Bekende problemen met deze release omvatten gepubliceerde agendabestanden die HTTP 500-fouten retourneren en ContentEngine deadlocks die de Koreaanse taal-e-mail beïnvloeden. Microsoft is van plan deze problemen in toekomstige updates aan te pakken. De release bevat ook oplossingen voor gedeelde mailbox wrapper-berichten en de beschikbaarheid van gedelegeerde mailboxen in bepaalde hybride omgevingen. Microsoft moedigt klanten aan de implementatiehandleiding te raadplegen en de update zo spoedig mogelijk toe te passen. De update werd eerder uitgebracht dan gepland, waardoor ondersteunende documentatie mogelijk niet direct beschikbaar was.
 
Facts

1. Microsoft heeft in september 2026 een beveiligingsupdate (V2) uitgebracht om een kwetsbaarheid in Exchange Server aan te pakken, specifiek CVE-2026–96940. Deze kwetsbaarheid werd intern door Microsoft ontdekt. Er is geen kennis van actieve uitbuiting van deze kwetsbaarheid.
2. CVE-2026–96940 betreft zwakke autorisatie. Geauthenticeerde aanvallers kunnen hierdoor toegang krijgen tot e-mailboxen binnen dezelfde organisatie en verhoogde privileges verkrijgen. Dit kan leiden tot blootstelling van e-mailberichten en bijlagen. De toegangsbeperking tot e-mailboxen blijft beperkt tot de tenantgrenzen.
3. De kwetsbaarheid heeft een CVSS-score van 8.8 en vereist geen gebruikersinteractie voor uitbuiting.
4. De V2-update van september 2026 voegt bescherming tegen CVE-2026-96940 toe aan de oorspronkelijke beveiligingsupdates van september. Organisaties die de eerdere release hebben geïnstalleerd, dienen de nieuwe pakketten te controleren op deze aanvullende oplossing.
5. De updates zijn beschikbaar voor Exchange Server Subscription Edition RTM, Exchange Server 2019 CU14 en CU15, en Exchange Server 2016 CU23.
6. De kwetsbaarheid CVE-2026-96940 staat los van de eerdere Exchange-kwetsbaarheid CVE-2026-62911.
7. Exchange Server 2016 en 2019 vallen buiten de ondersteuning. De nieuwste patches voor deze versies zijn alleen beschikbaar voor organisaties die zijn ingeschreven voor het Period 2 Extended Security Update-programma van Microsoft, dat loopt van mei tot oktober 2026. Deelname aan dit programma vereist een aparte aankoop. Na oktober 2026 zullen er geen verdere verlengingen meer zijn.
8. Organisaties zonder deze Extended Security Update-dekking wordt geadviseerd te migreren naar Exchange Server Subscription Edition.
9. Klanten van Exchange Online zijn reeds beschermd tegen de kwetsbaarheden die in deze release worden aangepakt.
10. Bedrijven die hybride implementaties gebruiken, moeten hun lokale Exchange-servers updaten, inclusief servers die uitsluitend voor beheer worden gebruikt. Machines waarop Exchange Management Tools draaien, hebben ook de toepasselijke updates nodig.
11. Microsoft raadt aan het Exchange Server Health Checker-script uit te voeren om ontbrekende cumulatieve updates, beveiligingsupdates en vereiste handmatige acties te identificeren. Beheerders kunnen de Exchange Update Wizard gebruiken om het juiste upgrade pad te plannen alvorens het nieuwste beveiligingspakket te installeren.
12. Exchange beveiligingsupdates zijn cumulatief. Na installatie wordt aangeraden de server te herstarten, te controleren of de Exchange-services correct starten en de Health Checker opnieuw uit te voeren.
13. Bekende problemen met deze release omvatten gepubliceerde agendabestanden die HTTP 500-fouten retourneren en ContentEngine deadlocks die de Koreaanse taal-e-mail beïnvloeden. Microsoft is van plan deze problemen in toekomstige updates aan te pakken.
14. De release bevat ook oplossingen voor gedeelde mailbox wrapper-berichten en de beschikbaarheid van gedelegeerde mailboxen in bepaalde hybride omgevingen.
15. Microsoft moedigt klanten aan de implementatiehandleiding te raadplegen en de update zo spoedig mogelijk toe te passen. De update werd eerder uitgebracht dan gepland, waardoor ondersteunende documentatie mogelijk niet direct beschikbaar was.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX