Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-42321 In Ransomware-Kampagnen genutzt

Exchange

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Exchange Server, die zentrale E-Mail- und Groupware-Plattform vieler Organisationen. Sie beruht auf einer unzureichenden Prüfung von Argumenten, die an Verwaltungsbefehle (Cmdlets) innerhalb von Exchange übergeben werden. Ein Angreifer, der bereits über gültige Anmeldedaten verfügt, kann diese mangelhafte Validierung ausnutzen, um manipulierte Eingaben einzuschleusen und dadurch eigenen Code aus der Ferne auf dem Server ausführen zu lassen. Voraussetzung ist also eine vorherige Authentifizierung; ein völlig anonymer Zugriff genügt nicht. Gelingt der Angriff dennoch, erlangt der Angreifer die Fähigkeit, beliebige Befehle auf dem Mailserver auszuführen, und kann damit die Kontrolle über das System übernehmen. Da Exchange-Server häufig erreichbar sind und sensible Kommunikationsdaten verwalten, ist eine solche Übernahme besonders folgenreich – sie eröffnet Zugriff auf Postfächer und kann als Ausgangspunkt für weitere Angriffe im Netzwerk dienen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.