Wouter Hoeffnagel - 12 maart 2021

Palo Alto Networks: Meer dan honderdduizend Exchange-servers nog niet geüpdatet

Palo Alto Networks: Meer dan honderdduizend Exchange-servers nog niet geüpdatet image

Meer dan 125.000 Exchange-servers zijn nog niet voorzien van een patch. De servers zijn mogelijk kwetsbaar voor nieuwe aanvallen die misbruik maken van de kwetsbaarheden in Exchange waarover Microsoft onlangs de noodklok luidde.

Dit meldt Palo Alto Networks op basis van telemetrie die is verzameld van zijn Expanse-platform. Het onderzoek waarschuwt dat zelfs gepatchte systemen kunnen zijn gecompromitteerd omdat deze kwetsbaarheden actief werden misbruikt gedurende ten minste twee maanden voordat de beveiligingspatches beschikbaar waren.

Unit 42 adviseert organisaties vier stappen te ondernemen om kwetsbaarheden te verhelpen en hun impact te beoordelen:

  1. Lokaliseer alle Exchange Servers en bepaal of zij een patch nodig hebben
  2. Patch en beveilig alle Exchange Servers
  3. Bepaal of een Exchange Server al is gecompromitteerd
  4. Neem contact op met het Incident Response team indien u denkt gecompromitteerd te zijn

De top vijf van landen met de meest bevestigde kwetsbare Exchange-servers ziet er als volgt uit:

  1. VS: 33.000
  2. Duitsland: 21.000
  3. VK: 7.900
  4. Frankrijk: 5.100
  5. Italië: 4.600

Meer informatie is hier beschikbaar.

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!