CK-092026-00003HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere Schwachstellen in Microsoft Exchange erlauben authentisierten Angreifern die Ausweitung auf SYSTEM-Rechte sowie Datenmanipulation und Denial-of-Service.
Exchange ist für viele KMU zentrale Mail-Infrastruktur, Rechteausweitung bis SYSTEM ist besonders gefährlich.
| Betroffen | Behoben |
|---|---|
Cumulative Update 23 | - |
| Betroffen | Behoben |
|---|---|
Cumulative Update 14 | - |
| Betroffen | Behoben |
|---|---|
RTM | - |
Unternehmen, die Exchange Server 2016, 2019 oder Subscription Edition betreiben.
Ein Patch-Status ist aktuell nicht eindeutig dokumentiert, prüfen Sie die Microsoft-Update-Kanäle.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.