Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-21529 In Ransomware-Kampagnen genutzt

Exchange Server

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft Exchange Server, die zentrale E-Mail- und Kollaborationssoftware vieler Unternehmen. Sie beruht auf der Deserialisierung nicht vertrauenswürdiger Daten: Der Server verarbeitet von außen empfangene, serialisierte Datenstrukturen, ohne deren Herkunft und Inhalt ausreichend zu prüfen, und überführt sie zurück in Objekte. Ein Angreifer kann diese Daten gezielt so präparieren, dass beim Einlesen eigener, eingeschleuster Programmcode auf dem Server ausgeführt wird. Voraussetzung ist, dass der Angreifer bereits authentifiziert ist, also über gültige Anmeldedaten verfügt; eine besonders hohe Berechtigung ist dafür jedoch nicht nötig. Gelingt der Angriff, führt er zur Ausführung von beliebigem Code aus der Ferne (Remote Code Execution) und damit zur Kontrolle über den betroffenen Mailserver. Da Exchange Server zentrale Kommunikationsdaten verwaltet und oft tief in die Unternehmens-Infrastruktur eingebunden ist, kann eine Übernahme weitreichende Folgen für das gesamte Netzwerk haben.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.