Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-27065 In Ransomware-Kampagnen genutzt

Exchange Server

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Exchange Server, die On-Premises-Software für E-Mail- und Kommunikationsdienste in Unternehmen. Sie erlaubt die Ausführung beliebigen Programmcodes aus der Ferne auf dem betroffenen Server. Der Defekt selbst wird nicht im Detail offengelegt; bekannt ist jedoch, dass er Teil einer mehrstufigen Angriffskette ist, die mehrere Schwachstellen kombiniert. In dieser Kette dient die Lücke dazu, nach der ersten Annäherung an den Server eigenen Code zur Ausführung zu bringen und so die Kontrolle über das System zu übernehmen. Da Exchange-Server typischerweise direkt aus dem Internet erreichbar sind, um Mail-Verkehr von außen anzunehmen, sind sie ein exponiertes und attraktives Angriffsziel. Gelingt die Ausnutzung, kann ein Angreifer auf dem Server Befehle ausführen, auf Postfächer und Daten zugreifen und sich tiefer in das Unternehmensnetz vorarbeiten. Betroffen sind Organisationen, die Exchange selbst betreiben.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.