Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-34473 In Ransomware-Kampagnen genutzt

Exchange Server

Hersteller: Microsoft
9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Exchange Server, die Server-Software für E-Mail, Kalender und Kontakte, die in vielen Unternehmen das zentrale Nachrichtensystem bildet. Es handelt sich um eine Lücke, die das Ausführen von fremdem Code aus der Ferne ermöglicht (Remote Code Execution): Ein Angreifer kann über das Netzwerk eigenen Programmcode auf dem betroffenen Server zur Ausführung bringen und sich dadurch Kontrolle über das System verschaffen. Die genaue technische Ursache der Lücke ist in den vorliegenden Beschreibungen nicht näher ausgeführt. Da Exchange Server als E-Mail-Infrastruktur häufig über das Internet erreichbar ist und zugleich auf vertrauliche Kommunikation und Postfächer zugreift, ist eine erfolgreiche Übernahme besonders folgenreich: Mit der Kontrolle über den Server erhält ein Angreifer potenziell Zugriff auf den gesamten Nachrichtenverkehr und kann den Server als Ausgangspunkt für weitere Angriffe im Netzwerk nutzen. Betroffen sind Organisationen, die Exchange Server selbst betreiben.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.