Microsoft retter Exchange-sårbarhet som er utnyttet i angrep
Microsoft har sluppet sikkerhetsoppdateringene for Exchange Server i juni 2026, som retter CVE-2026-42897, en sårbarhet for forfalskning og skriptinjeksjon som tidligere er rapportert utnyttet i praksis. Feilen rammer Exchange Server 2016, Exchange Server 2019 og Exchange Server Subscription Edition, og kan utløses av en spesiallaget e-post som åpnes i Outlook Web Access under visse betingelser. Microsoft anbefaler også å beholde den tidligere anbefalte begrensningen på plass etter at oppdateringen er installert, som ekstra beskyttelse.
Hva det betyr for virksomheten
Virksomheter som fortsatt drifter Exchange lokalt har her en sårbarhet som utnyttes ved at brukeren gjør noe helt normalt, nemlig å åpne en e-post i nettleseren. E-postserveren inneholder som regel både forretningskorrespondanse og materiale som utløser meldeplikt etter personvernregelverket dersom det kommer på avveie. At sårbarheten er utnyttet før rettingen kom, betyr at dere ikke kan nøye dere med å patche, dere må også undersøke om noe allerede har skjedd.
Berigo anbefaler
- Installer juni-oppdateringen på alle Exchange-servere, også de som bare står igjen for hybrid samhandling.
- Behold den tidligere anbefalte begrensningen aktivert etter oppdateringen, slik Microsoft anbefaler.
- Gå gjennom Exchange-logger for mistenkelig aktivitet i perioden før oppdateringen ble installert.
- Legg en plan for å avvikle lokale Exchange-servere som bare står der av historiske grunner.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt