Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-31196

Exchange Server

Hersteller: Microsoft
7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Exchange Server, die verbreitete Software für E-Mail- und Kommunikationsdienste in Unternehmen. Es handelt sich um eine Lücke, durch die interne Informationen ungewollt offengelegt werden – und diese Preisgabe von Daten lässt sich so weit ausnutzen, dass ein Angreifer letztlich aus der Ferne eigenen Code auf dem Server ausführen kann. Der Angriff erfolgt also über das Netzwerk gegen den Mail-Server selbst. Gelingt er, erlangt der Angreifer Kontrolle über das System und kann dort beliebige Befehle ausführen. Weil Exchange-Server häufig direkt aus dem Internet erreichbar sind und zentral den gesamten E-Mail-Verkehr einer Organisation abwickeln, ist ein solcher Server ein besonders lohnendes Ziel: Eine Übernahme betrifft nicht nur das einzelne System, sondern potenziell sämtliche darüber laufende Kommunikation und die darin enthaltenen vertraulichen Inhalte.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.