BSI warnt erneut vor kritischen Exchange Server-Lücken

Sachverhalt:Am Dienstag, den 13. April 2021, um 19 Uhr MESZ hat Microsoft im Rahmen seines Patchdays auch Updatesfür Exchange Server veröffentlicht.
Diese schließen 4 Schwachstellen die Tätern die Möglichkeitbieten, aus der Ferne Code auf dem Server auszuführen.
 
Bei den Schwachstellen handelt es sich um:
  • CVE-2021-28480 Microsoft Server Remote Code Execution Vulnerability
  • CVE-2021-28481 Microsoft Server Remote Code Execution Vulnerability
  • CVE-2021-28482 Microsoft Server Remote Code Execution Vulnerability
  • CVE-2021-28483 Microsoft Server Remote Code Execution Vulnerability
 
Nach Angaben des Herstellers sind die Schwachstellen kritisch.Sicherheitsupdates stehen für die folgenden Versionen zur Verfügung:
  • Exchange Server 2013 CU23
  • Exchange Server 2016 CU19 und CU20
  • Exchange Server 2019 CU8 und CU9
 
 
Wir empfehlen Ihnen dringend, die entsprechenden Systeme umgehend zu patchen.
 
Benötigen Sie Unterstützung bei der Installation der Sicherheitsupdates, so vereinbaren Sie am besten sofort einen Termin unter 02404-98780. Gerne informieren wir Sie auch über unsere Update-Installationen per Fernwartung, insbesondere in den Abendstunden oder am Wochenende, um Ausfallzeiten zu minimieren