Cyberkriminalität

BSI warnt vor Sicherheitslücke in Microsoft Exchange

Sicherheitsforscher haben eine neue Schwachstelle in Microsofts E-Mail- und Kommunikationsplattform Exchange entdeckt. Die Lücke soll bereits erfolgreich aus...

dpa
2 Min
ARCHIV - Das Microsoft-Logo hängt an der Fassade eines Bürogebäudes in der Parkstadt Schwabing, im Norden der bayerischen Landeshauptstadt.

ARCHIV - Das Microsoft-Logo hängt an der Fassade eines Bürogebäudes in der Parkstadt Schwabing, im Norden der bayerischen Landeshauptstadt.

© Peter Kneffel/dpa

ARCHIV - Arne Schönbohm, Präsident des Bundesamtes für Sicherheit in der Informationstechnik (BSI).

ARCHIV - Arne Schönbohm, Präsident des Bundesamtes für Sicherheit in der Informationstechnik (BSI).

© Rolf Vennenbernd/dpa

Bei den Fehlern handelt es sich um einen sogenannten neuen Zero-Day Exploits in Microsoft Exchange Servern, also Lücken, die unmittelbar auch auf Systemen ausgenutzt werden können, die auf dem neusten Stand sind und alle Sicherheitspatches eingespielt haben. Gefährlich sind die Lücken vor allem deshalb, weil Sicherheits-Updates bislang nicht verfügbar sind. Es gibt aber nach den Angaben einen Abwehrmechanismus, den Administratoren mit einer Änderung in der Konfiguration des Systems vornehmen können.

Die Forscher von GTSC erklärten, dass Angreifer aus dem chinesischen Umfeld Exchange Server bereits erfolgreich attackieren und sich über Hintertüren in Systemen einnisten. Nach erfolgreichen Attacken sei die Ausführung von Schadcode möglich.

Microsoft bestätigte die beiden Sicherheitslücken. Sie ermöglichten „begrenzte gezielten Attacken“, erklärte der Konzern. Die Cloud-Version von Exchange soll nicht betroffen sein, sondern nur Systeme bei Kunden, die Microsoft Exchange auf eigener Hardware betreiben.

Open Source

Open Source

Sie haben etwas zu sagen? Senden Sie uns Ihren Text! 

Einreichen
Open Door

Open Door

Sie möchten ein Thema vorschlagen? Senden Sie uns Ihren Vorschlag!

Vorschlagen
Send feedback

Ihre Meinung ist uns wichtig. Senden Sie uns Ihr Feedback zu diesem Artikel an: [email protected]

weltbune Banner