BEGIN:VCALENDAR
VERSION:2.0
METHOD:PUBLISH
PRODID:- PBCS IT-News //NONSGML Events //EN
CALSCALE:GREGORIAN
X-WR-CALNAME:ICAL-BLOG
BEGIN:VEVENT
UID:45d3f678-143c-4054-a50e-91586cb8f94e
DTSTAMP:20260802T044641Z
CREATED:20260802T044641Z
SUMMARY:Exchange-Lücke: 40.000 Server ungepatcht
DESCRIPTION:https://wp.pbcs.de/exchange-luecke-40-000-server-ungepatcht/ - Artikel vom: Sa.\, 10. Oktober 2020\, 22:03:00 - Bereits im Februar 2020 hat Microsoft kritische #Sicherheitslücken im #Exchange Server geschlossen. Sie ermöglicht es Angreifern\, das System über das Internet (per Web App bzw. die Push-E-Mail-Schnittstelle) komplett zu übernehmen. Die Lücke betrifft alle Exchange Server ab 2003. Patches stehen jedoch nur für die noch unterstützten Exchange Versionen: 2013\, 2016 und 2019 zur Verfügung. Außerhalb der Reihe auch noch ein Notfallpatch für Exchange 2010 (hier war der offizielle Support bereits im Februar 2020 beendet).\n \nWeil die Sicherheitsforscher immer 90 Tage nach einem Patch die Funktionsweise von Sicherheitslücken veröffentlichen\, besteht ein hohes Risiko. Internet-Analysen haben bestätigt\, dass (Stand gestern) über 40.000 Server weltweit nicht gepatcht sind.\n \nHandlungsbedarf\n \nIm Dokument zur CVE-2020-0688 ist beschrieben\, was zu tun ist. Wer noch Exchange 2010 im Einsatz hat\, sollte sich zusätzlich zeitnah überlegen\, nach Exchange online zu migrieren (Listenpreis pro User/Postfach/Monat rund 4\,20 ). Die Miete von Exchange ist unter Betrachtung der Leistungsmerkmale und Sicherhit/Verfügbarkeit haushoch überlegen gegenüber dem Neukauf aller Lizenzen und der Aufrüstung der Server. Zudem entfällt der hohe Migrationsaufwand dann nach vollendeter Exchange Online-Migration für die Zukunft.\n \nhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688\n \nAdmins\, die neuere Versionen einsetzen\, haben neben dem Installieren des Sicherheitspatches erst wieder Handlungsbedarf\, wenn die Hardware Garantie abläuft. Dann wird die Online Migration auch für diese Szenarien wirtschaftlich und interessant.
LOCATION:https://wp.pbcs.de
CATEGORIES:Gelbe Kategorie
TRANSP:TRANSPARENT
X-MICROSOFT-CDO-BUSYSTATUS:FREE
SEQUENCE:0
CLASS:PUBLIC
PRIORITY:1
DTSTART:20260801T070000Z
DTEND:20260801T080000Z
BEGIN:VALARM
TRIGGER:-PT30M
ACTION:DISPLAY
DESCRIPTION:Reminder for Exchange-Lücke: 40.000 Server ungepatcht
END:VALARM
END:VEVENT
END:VCALENDAR
