Microsoft Exchange: Neue Sicherheitslücken entdeckt und geschlossen

Bochum, 14.04.2021 (PresseBox) - Am gestrigen Patch Tuesday gab es wieder einige kritische Updates für Microsoft Exchange. Ebenso wie bei Hafnium raten Experten dringend zur Installation der Patches. Anders als bei Hafnium kam die Warnung jedoch von der amerikanischen NSA.

Am gestrigen Patch-Tag hat Microsoft zwei kritische Sicherheitslücken geschlossen, die lokal installierte Instanzen von Exchange 2013, 2016 und 2019 betreffen. Diese Sicherheitslücken ermöglichen das Ausführen von beliebigem Programmcode auf einem betroffenen System. Im Unterschied zu den Sicherheitslücken, die die Hafnium-Gruppe genutzt hat, gibt es derzeit jedoch laut Microsoft keine Anzeichen dafür, dass die Lücken aktiv ausgenutzt werden.

Unterschiede zu den Hafnium-Sicherheitslücken

Damit unterscheiden sich diese beiden Lücken von dem, was Anfang März passiert war. Damals stellte sich heraus, dass die Lücken bereits seit längerem bei Microsoft bekannt waren. Man entschied sich jedoch dafür, die Lücken erst später zu schließen. Ein Plan, der schnell revidiert wurde, nachdem sich abzeichnete, dass weltweit zehntausende Exchange-Server angegriffen und gezielt auf die Schwachstellen gescannt wurden.
Laut Release Notes für die vorliegenden Patches kam die Warnung diesmal von der amerikanischen National Security Agency (NSA), dem Auslandsgeheimdienst der Vereinigten Staaten. Die Information floss über den bei Microsoft vorhandenen Vulnerability Disclosure-Prozess.

„Ein zweites Mal Hafnium ist uns zwar diesmal augenscheinlich erspart geblieben. Dennoch ist klar: Geschwindigkeit macht beim Patchen den Unterschied zwischen einem sicheren und einem unsicheren Netzwerk“, sagt Tim Berghoff, Security Evangelist bei G DATA

Updates schnell installieren

Knapp einen Monat nach dem Bekanntwerden von insgesamt sieben Sicherheitslücken in Microsoft Exchange und eindringlichen Mahnungen, Updates zeitnah einzuspielen, kann von Entwarnung keine Rede sein. Im Gegenteil: Erst jetzt machen sich einige erfolgreiche Angriffe bemerkbar, etwa durch die Installation von Ransomware auf gekaperten Systemen.

Was die Vorkommnisse aus dem März mit dem aktuellen Patchday gemeinsam haben, ist, dass die Installation der Updates so schnell wie möglich erfolgen muss. Grund dafür ist, dass mit dem Verfügbarwerden eines Patches auch Kriminelle und andere Angreifer verstärkt damit beginnen, nach verwundbaren Systemen zu suchen, um dort ungepatchte Systeme gezielt angehen zu können.

Den Blogbeitrag finden Sie auch auf unserem G DATA Blog: https://www.gdata.de/blog/exchange-sicherheitsluecken-keine-entwarnung-nach-hafnium
Kommunikation
[pressebox.de] · 14.04.2021 · 15:22 Uhr
[0 Kommentare]
 
Bericht: Lindner blockiert Rentenpaket der Ampel-Regierung
Berlin - Bundesfinanzminister Christian Lindner (FDP) macht offenbar einen Rückzieher beim […] (01)
Thomas Gottschalk: Lieber München als Berlin
(BANG) - Thomas Gottschalk kann sich absolut nicht vorstellen in Berlin zu leben. Der TV- […] (01)
Web-Tipp: Der Wahl-O-Mat zur Europawahl
Berlin (dpa/tmn) - Am 9. Juni 2024 wird bei der Europawahl die Zusammensetzung des […] (00)
Online-Banking: Erstmals ist die Mehrheit der Generation 65+ dabei
Online-Banking ist in Deutschland so verbreitet wie noch nie: Erstmals nutzt auch von den […] (00)
DEB-Auswahl gelingt WM-Generalprobe
Weißwasser (dpa) - Mit dem Meister-Upgrade aus Berlin hat es für das deutsche Eishockey-Team […] (01)
Die Höhle der Löwen rutscht in den einstelligen Bereich
Die VOX-Sendung Die Höhle der Löwen schliddert derzeit einer Krise entgegen. Am Montagabend schalteten […] (00)
 
 
Suchbegriff

Diese Woche
07.05.2024(Heute)
06.05.2024(Gestern)
Letzte Woche
Vorletzte Woche
Top News