Microsoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.

Risikobewertung

Das Advisory wird mit der Risikostufe HOCH eingestuft. Obwohl noch keine detaillierten CVE-Informationen vorliegen, zeigt die Erfahrung mit Exchange-Schwachstellen, dass diese häufig kritische Eigenschaften aufweisen. Typischerweise ermöglichen sie Angreifern Fernzugriff ohne Authentifizierung oder die Ausführung von Befehlen auf dem System.

Was ist zu tun?

Unternehmen sollten innerhalb von 7 Tagen handeln:

  1. Prüfen Sie das vollständige Advisory beim DFN-CERT und den Microsoft Security Update Guides
  2. Identifizieren Sie verfügbare Sicherheits-Updates für Ihre Exchange-Version
  3. Spielen Sie Patches zeitnah ein
  4. Erhöhen Sie das Monitoring auf verdächtige Aktivitäten (ungewöhnliche OWA-Zugriffe, PowerShell-Befehle)

Sobald weitere CVE-Details bekannt werden, aktualisieren wir unsere Risikobewertung. Kontaktieren Sie uns bei Fragen zur Umsetzung.


Quelle: CERT-Bund Advisory WID-SEC-2026-2326 · Risikostufe: HOCH · Generiert am 16.07.2026

Related Posts

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More

Fortinet FortiClient EMS: Sicherheitslücke erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in Fortinet FortiClient EMS bekannt gemacht. Das System ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.

Read More

Microsoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Edge veröffentlicht (CERTBUND WID-SEC-2026-2291). Betroffen sind Systeme, auf denen der Browser eingesetzt wird.

Read More