Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-34523 In Ransomware-Kampagnen genutzt

Exchange Server

Hersteller: Microsoft
9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Exchange Server, die weit verbreitete Server-Software für E-Mail, Kalender und Kommunikation in Unternehmen. Es handelt sich um eine Lücke zur Rechteausweitung (Elevation of Privilege): Ein Angreifer kann sich darüber höhere Berechtigungen verschaffen, als ihm eigentlich zustehen. Auf welchem technischen Weg der Defekt genau ausgenutzt wird, ist in der vorliegenden Beschreibung nicht näher ausgeführt – sie bleibt in diesem Punkt unbestimmt. Klar ist das Ergebnis: Gelingt der Angriff, erlangt der Angreifer einen erweiterten Zugriff auf das System und kann dort Aktionen ausführen, die normalen Nutzern verwehrt bleiben. Da Exchange Server eine zentrale Rolle in der Kommunikationsinfrastruktur vieler Organisationen einnimmt und häufig erreichbar betrieben wird, ist ein solcher Gewinn an Berechtigungen besonders folgenreich: Wer die Kontrolle über den Mail-Server ausweitet, kann auf den dort verarbeiteten Nachrichten- und Kontodatenverkehr Einfluss nehmen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.