
Het Nationaal Cyberbureau waarschuwt organisaties voor actief misbruik van een kwetsbaarheid in mailserversoftware Halcyon Mail.
Via het lek kan een aanvaller met een geldig account rechten verhogen en berichten van andere gebruikers lezen. Er zijn meldingen van misbruik bij enkele organisaties in Europa.
Een update is sinds vorige week beschikbaar. Beheerders wordt aangeraden ook te controleren op nieuw aangemaakte doorstuurregels, een veelgebruikte manier om toegang te behouden.
Doorstuurregels zijn na het patchen namelijk gewoon actief en vallen bij normaal beheer zelden op.