Kritische Microsoft Exchange Sicherheitslücken

Kritische Schwachstellen sollten möglichst schnell gepatched werden!

Wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) Ende der vergangenen Woche mitteilte, sind in den aktuellen Versionen von Microsoft Exchange (Versionen 2013, 2016 und 2019) Sicherheitslücken vorhanden, welche es Hackern ermöglichen, mit einer HTTP Verbindung über das Internet Schadsoftware auf den Systemen zu installieren. Allein in den USA sind wohl mehr als 30.000 Systeme betroffen.

Die Sicherheitslücke betrifft Exchange Systeme jeder Größe.
Exchange Online ist allerdings nicht betroffen!

Als Maßnahme hat Microsoft am vergangenen Mittwoch ein entsprechendes Sicherheitsupdate für seine Exchange Systeme bereitgestellt.

Hinter den Verantwortlichen für die vermehrten Hackerangriffe auf Firmen vermutet Microsoft die Hackergruppe „Hafnium“, welche aus China agiert. Hauptziel der Hackergruppe ist hauptsächlich der E-Mail Verkehr des angegriffenen Unternehmens.

Unsere Empfehlung lautet daher, Ihre Exchange Systeme so schnell wie möglich mit den oben stehenden Updates zu versorgen, um die Lücken zu schließen.

Bei Fragen oder technischer Unterstützung zu diesen Updates stehen wir als Proact Ihnen natürlich jederzeit zur Verfügung!

Pascal Danovski

Pascal arbeitet seit 2021 bei Proact Deutschland und ist im Professional Service Bereich tätig. Seine Schwerpunkte sind die Cloudtechnologien von Microsoft sowie Microsoft Exchange. Mit diesen Schwerpunkten hilft er unseren Kunden dabei, Ihre IT-Infrastruktur fit für die Cloud zu machen.

 
Kommentare

Noch keine Kommentare vorhanden.

Hinterlassen Sie einen Kommentar