Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-0688 In Ransomware-Kampagnen genutzt

Exchange Server

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Exchange Server, die Mailserver-Software von Microsoft für den Betrieb von E-Mail-, Kalender- und Postfachdiensten. Ursache ist, dass die Software bei der Installation den sogenannten Validierungsschlüssel (Validation Key) nicht eindeutig erzeugt – mehrere Installationen verwenden also denselben, vorhersehbaren Schlüssel. Dieser Schlüssel dient eigentlich dazu, die Integrität von Daten zu prüfen, die der Server verarbeitet. Kennt ein Angreifer den Schlüssel, kann er manipulierte Objekte so präparieren, dass der Server sie beim Verarbeiten im Arbeitsspeicher fehlerhaft behandelt. Daraus ergibt sich eine Speicherbeschädigung, über die sich aus der Ferne beliebiger Code auf dem Mailserver ausführen lässt. Damit kann ein Angreifer die Kontrolle über den Exchange-Server übernehmen. Betroffen sind Organisationen, die Exchange Server selbst betreiben; Mailserver sind als zentrale Kommunikationsinfrastruktur ein besonders lohnendes Angriffsziel.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.