Microsoft Exchange Server: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Exchange Server. Das Advisory WID-SEC-2026-3268 betrifft Systeme, die in vielen Unternehmen produktiv im Einsatz sind.
Risikobewertung
Die Schwachstellen werden als HOCH eingestuft. Zwar liegen derzeit noch keine detaillierten CVE-Informationen vor, doch zeigt die Erfahrung: Exchange-Schwachstellen werden häufig von außen angegriffen und lassen sich netzwerkseitig ausnutzen. Eine genaue Risikobewertung folgt, sobald Microsoft vollständige Informationen veröffentlicht.
Was ist zu tun?
Handeln Sie innerhalb der nächsten 7 Tage:
- Warten Sie auf das offizielle Microsoft Security Advisory und die CVE-Details
- Sobald Patches verfügbar sind, spielen Sie diese priorisiert ein
- Überwachen Sie Exchange-Logs auf ungewöhnliche Aktivitäten
- Beschränken Sie externen Zugriff (OWA, EWS, ActiveSync) auf das notwendigste Minimum
- Überprüfen Sie Ihre Firewall-Regeln und Zugriffskontrollisten
Wir aktualisieren diese Meldung, sobald Microsoft weitere Details veröffentlicht.
Quelle: CERT-Bund Advisory WID-SEC-2026-3268 · Risikostufe: HOCH · Generiert am 10.09.2026