Lek geeft alle e-mailadressen Outlook-gebruikers weg

Het TNEF-lek (Transport Neutral Encapsulation-formaat) zit in de manier waarop Microsoft Outlook en oudere versies van Exchange de TNEF MIME-bijlage decoderen. TNEF wordt gebruikt door Exchange en Outlook wanneer er berichten verstuurd en verwerkt worden in het Rich Text-formaat (RTF).

Het enige wat een hacker hoeft te doen om misbruik te maken van het lek is één e-mailbericht te sturen naar een Exchange-server.
Een hacker kan een Exchange-server overnemen met een simpel e-mailbericht. Als de server is overgenomen, kan de hacker bij alle mensen die gebruikmaken van de server. De hacker kan de hand leggen op alle Outlook-gebruikers die verbinding maken met die server. Op die manier kan de hacker de adressenboeken van alle gebruikers in het bezit krijgen. Een enkele hacker kan de e-mailadressen van alle Outlook-gebruiker wereldwijd binnen een week achterhalen.

Als reactie op de ontdekking van de onderzoekers heeft Microsoft het lek als “kritisch” bestempeld. Microsoft komt binnenkort met een patch om het lek te dichten in Exchange 5.0 en 5.5. De nieuwste versie van de server-software, Exchange Server 2003, is immuun voor het lek. Huidige versies van Outlook, inclusief Outlook 2003 zijn wel kwetsbaar.

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer

Nieuws

Waarom ICTloket.nl kiest voor Maastricht en Maastricht-Airport als internationale hub voor online marketing en digitale strategie

Zuid-Limburg is al eeuwenlang een regio van verbinding. Niet alleen tussen mensen en culturen, maar ook tussen landen, kennisinstellingen, ondernemers...

Lees meer

Nieuws

ICTloket Motorsport-logo vermeld bij standhouders in 4WD Magazine No. 6 – 2026

ICTloket Motorsport is opnieuw zichtbaar in de wereld van offroad, techniek en outdoorbeleving. In 4WD Magazine No. 6 – 2026,...

Lees meer
Lek geeft alle e-mailadressen Outlook-gebruikers weg

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.