Een aanzienlijk aantal Microsoft Exchange servers is nog niet voorzien van de laatste beveiligingsupdates, waardoor deze systemen kwetsbaar blijven voor aanvallen. Dit kan leiden tot misbruik van bekende kwetsbaarheden en het installeren van backdoors, waarmee aanvallers langdurig toegang tot servers behouden, ook nadat de oorspronkelijke kwetsbaarheid is opgelost.

De Nederlandse securityspecialist Eye Security publiceerde een onderzoek naar een backdoor die vermoedelijk is geïnstalleerd via de ernstige “Proxylogon” kwetsbaarheid uit maart 2021. Dit onderzoek benadrukt dat dergelijke backdoors moeilijk te detecteren zijn. Organisaties wordt geadviseerd hun Exchange-servers te controleren op deze en andere mogelijke achterdeurtjes, zeker als zij twijfelen of de laatste updates zijn doorgevoerd. Bij uitbesteding van serverbeheer is het verstandig dit met de IT-dienstverlener te bespreken.

Uit recente meldingen blijkt dat kwetsbare Exchange servers nog steeds worden misbruikt. Zo waarschuwt de Amerikaanse FBI voor ransomware-aanvallen via beveiligingslekken in Exchange. Het risico neemt toe wanneer servers niet tijdig worden bijgewerkt of wanneer versies worden gebruikt die niet meer worden ondersteund, zoals Exchange Server 2010 sinds oktober 2020.

Microsoft Exchange is een veelgebruikte mailserveroplossing die e-mailverkeer, contacten en agenda’s synchroniseert. Ondanks de trend naar cloudoplossingen zoals Office 365, draaien veel organisaties nog eigen Exchange-servers. Het is daarom van belang te weten welke versies nog ondersteuning ontvangen. Een volledig overzicht van de ondersteuningstermijnen is beschikbaar op de website van Microsoft. Organisaties wordt geadviseerd hun Exchange-omgeving tijdig te updaten of te migreren naar ondersteunde platforms, waarbij manieren om te migreren naar Office 365 worden aangeboden.