Exchange Server
Die Schwachstelle betrifft Microsoft Exchange Server und erlaubt die Ausführung von Schadcode aus der Ferne. Nähere technische Details zum Defekt sind nicht offengelegt; bekannt ist, dass die Lücke Bestandteil der als ProxyLogon bezeichneten Angriffskette ist. Dabei werden mehrere Schwachstellen hintereinander ausgenutzt: Angreifer verschaffen sich zunächst Zugang zum Exchange-Server und nutzen anschließend diese Schwachstelle, um eigenen Code auf dem System auszuführen. Da Exchange als zentraler Mailserver typischerweise über das Internet erreichbar ist und weitreichende Rechte im Unternehmensnetz besitzt, kann eine erfolgreiche Ausnutzung zur vollständigen Übernahme des Servers, zum Zugriff auf sämtliche Postfächer und zum weiteren Vordringen in das interne Netzwerk führen. Die Lücke wird nachweislich in echten Angriffen ausgenutzt.
Installieren Sie die vom Hersteller bereitgestellten Updates für Microsoft Exchange Server gemäß dessen Anweisungen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.