Bereits im MĂ€rz und im April wurden in den #Exchange Server Produkten kritische #SicherheitslĂŒcken geschlossen. Die als #Hafnium betitelten Angriffe auf Server weltweit machten Schlagzeilen und sorgten fĂŒr zahlreiche SchĂ€den
{Update 6.1.25: das Remediation Script mit den Ănderungen wurde ergĂ€nzt â das Vorige zeigte nur den Status an} Microsoft hat bekanntgegeben, dass GeschĂ€ftskonten (also beispielsweise Microsoft 365 Business Premium) ab
Am 14. Oktober 2025 ist der letzte Patchday fĂŒr Sicherheitsupdates und die oben genannten Produkte. Selbst wer die Kaufversionen von Office 2021 LTSC einsetzt, bekommt nur bis Oktober 2026 Sicherheitsupdates
Eine aktuelle Analyse im Internet zeigt: Von etwa 45.000 Microsoft-Exchange-Servern in Deutschland, die ĂŒber das Internet via Outlook Web Access (OWA) erreichbar sind, gibt es leider immer noch viele veraltete
#Wichtig – die zuletzt fĂŒr #Exchange 2016 und 2019 geschlossenen, kritischen #SicherheitslĂŒcken aus CVE-2024-21410, mit denen Angreifer leichtes Spiel haben, Exchange Server unter ihre Kontrolle zu bringen und Schadsoftware einzuschleusen,
Wenn in Programmen SicherheitslĂŒcken entdeckt werden, leisten viele Hersteller im Rahmen der Lebenszyklen von Software Sicherheitsupdates. Aber: Syskos bzw. Admins sind verpflichtet, diese zeitnah zu installieren. Sonst nehmen Versicherungen KĂŒrzungen
Wie aktuelle Statistiken beweisen, sind noch zigtausende alte #Exchange Server im Internet erreichbar und versenden (da solche Server meist schon – auch ohne das der Betreiber es merkt – unter
Am 04. MĂ€rz berichteten wir ĂŒber die von #Microsoft am 03. MĂ€rz fĂŒr alle #Exchange Server geschlossene, kritische #Hafnium #SicherheitslĂŒcken. Die LĂŒcke ist sehr gefĂ€hrlich und wird weltweit massenhaft von
Die Anschaffung eines neuen #Exchange-Servers oder die Aktualisierung des Produkts ist im Durchschnitt mit sehr hohen Investitionen im 5-stelligen Bereich verbunden. Ein Exchange online Postfach ist hingegen schon fĂŒr rund
Akute #SicherheitslĂŒcken in #Exchange Servern 2010, 2013, 2016 und 2019 ermöglicht es Angreifern, Kontrolle ĂŒber das System zu bekommen und Schadsoftware einzuschleusen. Die LĂŒcke ist nach einer chinesischen Hackergruppe #Hafnium