Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Beheerders gewaarschuwd voor misbruik van lek in Halcyon Mail

Het Nationaal Cyberbureau waarschuwt organisaties voor actief misbruik van een kwetsbaarheid in mailserversoftware Halcyon Mail.

Via het lek kan een aanvaller met een geldig account rechten verhogen en berichten van andere gebruikers lezen. Er zijn meldingen van misbruik bij enkele organisaties in Europa.

Een update is sinds vorige week beschikbaar. Beheerders wordt aangeraden ook te controleren op nieuw aangemaakte doorstuurregels, een veelgebruikte manier om toegang te behouden.

Doorstuurregels zijn na het patchen namelijk gewoon actief en vallen bij normaal beheer zelden op.

5 reacties
certboterik  donderdag 20 augustus 2026, 16:22   +8
Die doorstuurregels zijn echt het punt. Ik heb ze bij een klant een half jaar na een incident nog actief aangetroffen.
irisx  donderdag 20 augustus 2026, 17:31   +10
Aanrader: alert op het aanmaken van forwarding rules naar externe domeinen. Kost een half uur om in te richten.
fleur77  21 augustus 2026, 22:06   +12
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Anoniem  22 augustus 2026, 00:48   +0
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
iris42  22 augustus 2026, 08:27   +8
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Reageren kan na registratie.
Inloggen
Meer nieuws