www.marcommit.nlwww.whizpr.nlProgressCommunications.eu
ProgressCommunications.euwww.whizpr.nlINFLUX PR

x.com/ictberichten
Datum: (3 jaar en 182 dagen geleden)
Bedrijf:
PR: nxt agency

Toename actief misbruik kritieke kwetsbaarheden in Exim mailserversoftware

Er zijn in de maand oktober verschillende ernstige kwetsbaarheden geconstateerd in mailserversoftware Exim. Kwetsbaarheden in Exim worden al jarenlang actief misbruikt, recent is echter een toename waargenomen in misbruik van kwetsbaarheden in Exim mailserversoftware. De meest kritieke kwetsbaarheid, gemarkeerd als CVE-2023-42115, wordt beoordeeld met een CVSS-score van 9.8. Dit betekent dat het om een zeer ernstige kwetsbaarheid gaat waarbij de kans op misbruik én de potentiële schade groot is.

Wat is Exim?
Exim is software die op veel mailservers wordt gebruikt voor het transport en de aflevering van e-mailberichten. Uit cijfers blijkt dat zo’n 60% van mailservers in de wereld gebruik maakt van Exim. Ook in Nederland gaat het om grote aantallen. Sinds 27 september 2023 notificeerde het DTC 164 keer over kwetsbare Exim-systemen.

Wat is het risico?
Onder de verschillende gevolgen die kunnen voorvloeien uit het misbruiken van kwetsbaarheden in Exim, vallen het op afstand uitvoeren van willekeurige code en het openbaar maken van gevoelige informatie. De meest kritieke kwetsbaarheid maakt het mogelijk zonder authenticatie een kwetsbare Exim-server over te nemen.

Mailservers zijn meestal direct te benaderen vanaf het internet om zo e-mailberichten te kunnen ontvangen en uit te sturen. Dit maakt het voor kwaadwillenden makkelijk om kwetsbare servers te vinden.

Wat kan ik doen?
Er zijn beveiligingsupdates uitgebracht door Exim. Hierin zijn de meest kritieke kwetsbaarheden verholpen. Het gaat hier om Exim-updates 4.96.1 en 4.97. Vanwege de ernst van de kwetsbaarheden is het advies om zo spoedig mogelijk Exim-mailservers te updaten naar de nieuwste versie. Controleer je logs op verdachte activiteiten, zoals mislukte authenticatiepogingen of onverwachte verbindingen van ongebruikelijke IP-adressen. Ook het Nationaal Cyber Security Centum (NCSC) heeft aandacht besteed aan de kwetsbaarheden in Exim.

Exim standaard in veel e-mailservers
Let op: Exim is standaard in onder andere in verschillende Linux distributies te vinden en kan ook in applicaties of servers gebruikt worden die bekend staan onder een andere naam. Als jouw organisatie gebruikmaakt van een eigen mailserver maar je niet zeker weet of dit op basis van de Exim-software is, bespreek dit dan met je IT-dienstverlener of IT-beheerder.

Naar de beveiligingsupdate

Veilig digitaal ondernemen
Wil je als ondernemer of security verantwoordelijke meldingen van ernstige cyberdreigingen voor bedrijven in je mailbox ontvangen? Sluit je dan aan bij de DTC Community.

Ter ondersteuning van ondernemers is er ook een breed palet aan cybersecurity informatie en een gereedschapskist met cybertools. Testen of je de basis al op orde hebt? Doe de CyberVeilig Check voor zzp en mkb.
Recent van Digital Trust Center (DTC)  
Actief misbruik kwetsbaarheden Fortinet producten

Keurmerk Digitale Basisveiligheid MKB gelanceerd

Kritieke kwetsbaarheid in React en Next.js

Verstreken tijd: 3 jaar en 182 dagen
Digital Trust .. contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo DPDK
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Ctac
Logo Veeam Software
Logo IG&H
Logo Vultr
Logo Schneider Electric
Logo Keepit
Logo EPAM Systems
Logo NetApp
Logo NCOI Opleidingen
Logo Web Wings
Logo Visma
Logo FlowQi
Logo Red Hat
Logo KnowBe4
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103434 persberichten
7016 bedrijfsprofielen
59 PR-bureauprofielen
17266 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlwww.whizpr.nlProgressCommunications.eu
www.deepr.nlProgressCommunications.euProgressCommunications.eu