Microsoft dringt organisaties aan om hun Exchange-servers te updaten. Op dit moment lopen duizenden mailservers acuut risico op cyberaanvallen.
Microsoft Exchange is een populair doelwit voor cybercriminelen. Uit een mailserver valt veel interessante informatie te puren, zoals het mailverkeer binnen de organisatie alsook persoonlijke informatie over werknemers die voor phishing kunnen gebruikt worden. In een hybride werkomgeving fungeert Exchange ook als toegangspoort tot de cloudomgeving van het bedrijf.
Kwetsbaarheden in Microsoft Exchange maken duizenden organisaties in één klap kwetsbaar voor cyberaanvallen. Microsoft rolt regelmatig beveiligingsupdates uit om lekken te dichten. Het probleem is dat organisaties de slechte gewoonte hebben om updates te stallen om het werkritme niet te verstoren.
lees ook
Beveiligingstip: geef patchen de hoogste prioriteit
Zo zijn nog steeds meer dan vijftigduizend Exchange-servers kwetsbaar voor ProxyNotShell-aanvallen waarvoor Microsoft al in november met een patch op de proppen kwam. Met een blogpost wil de softwarereus daarom organisaties nogmaals op het hart drukken om ervoor te zorgen dat Exchange weer bijgewerkt is.
Exchange updaten: niet zo eenvoudig als het lijkt
Microsoft omschrijft het updaten van Exchange dan wel als ‘rechtdoorzee’, er is toch een hele blogpost nodig om het proces nog eens uit te leggen. Er zijn wel enkele zaken waar je naar moet kijken. Eerst en vooral is het zaak om de juiste update te installeren.
Je hebt twee verschillende soorten updates: cumulatieve updates en beveiligingsupdates. Eerst moet je kijken of je de meest recente cumulatieve update hebt geïnstalleerd, omdat deze ook beveiligingsupdates bevatten. Nadien zoek je of er nog beveiligingsupdates na de laatste grote update zijn vrijgegeven. Microsoft rolde op tien januari de laatste beveiligingsupdate uit.
Omdat er bij updates altijd wat mis kan gaan, raadt Microsoft aan om na installatie de HealthChecker te gebruiken (beschikbaar voor Exchange 2013, 2016 en 2019). Deze tool speurt naar eventuele configuratiefouten of prestatieproblemen in je mailserver en kan je enkel uitvoeren als administrator. HealthChecker zegt ook welke manuele acties nog dienen genomen te worden en verwijst je daarvoor door naar relevante informatie.
Feedback
Microsoft organiseert een rondvraag bij Exchange-gebruikers hoe zij het huidige updateproces ervaren. Hiermee wil Microsoft achterhalen hoe frequent organisaties hun mailserver updaten en waarom updates soms uitgesteld worden. De feedback die hieruit voortkomt zal Microsoft gebruiken om het updaten van Exchange te stroomlijnen. Dit moet leiden tot beter beveiligde mailservers.