top of page

Microsoft Exchange Server Schwachstellen

  • Markus Haas
  • 15. März 2021
  • 1 Min. Lesezeit

Aktualisiert: 21. Juli 2021

Haben Sie Ihren Exchange Server schon mit den aktuellen Patches versehen? Wir von der CSF können Sie dabei professionell unterstützen.


Cyberangreifer nutzen die langsamen Patch- oder Entschärfungsprozesse auf Microsoft Exchange Server voll aus, wobei sich die Angriffsraten alle paar Stunden verdoppeln.

Laut Check Point Research (CPR) nutzen Bedrohungsakteure aktiv vier Zero-Day-Schwachstellen aus, die von Microsoft am 2. März mit Notfall-Patches behoben wurden - und die Angriffsversuche steigen weiter an.


Das Patches des Exchange Server sollten Sie unbedingt durchführen. Wichtig ist aber danach das System zu prüfen ob nicht schon ein Angriff auf den Exchange Server stattgefunden hat. Und womöglich Datenabgezogen wurden usw.


Am 12. März teilte Microsoft mit, dass eine Form von Ransomware, bekannt als DearCry, nun die Server-Schwachstellen für Angriffe nutzt. Der Tech-Gigant sagt, dass nach der "anfänglichen Kompromittierung von ungepatchten On-Premises-Exchange-Servern" Ransomware auf anfälligen Systemen eingesetzt wird, eine Situation, die an den WannaCry-Ausbruch 2017 erinnert.


Wir können Sie beim Patchen des Exchange Server und der Prüfung ihrer Umgebung auf mögliche Schadsoftware professionell unterstützen.



 
 
 

Aktuelle Beiträge

Alle ansehen
Öffentliches Hacking

Wie oft sehen Sie Aushänge, auf denen WLAN-Zugang und Ladestationen für Ihre Mobilgeräte kostenlos angeboten werden? Diese Annehmlichkeiten stehen Ihnen in vielen öffentlichen Einrichtungen wie Cafés

 
 
 
Diese LinkedIn-Warnung ist eine Phishing-Falle

Im Betrug dieser Woche postest du auf LinkedIn und erhältst anschliessend eine Antwort, die scheinbar offiziell von der LinkedIn‑Website stammt. Die Antwort erscheint als Kommentar zu deinem Beitrag u

 
 
 
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page