Köln, den 07. Mai 2024. Das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnung (Bedrohungsstufe orange) für Microsoft Exchange Server veröffentlicht. Tausende Exchange On-Premises Server in Deutschland weisen kritische Schwachstellen auf und sind demnach verwundbar.
Bereits 2021 hat das BSI mehrfach vor der aktiven Ausnutzung kritischer Schwachstellen in Exchange gewarnt. Doch drei Jahre später sind weiterhin 17.000 Exchange Server (37%) verwundbar, weil sie eine oder mehrere kritische Sicherheitslücken aufweisen. Damit bieten die Exchange Server Cyberkriminellen zu hohen Wahrscheinlichkeiten ein offenes Eingangstor, um Unternehmen zu schädigen. Laut BSI nutzen Cyberkriminelle diese Schwachstellen bereits aktiv zur Verbreitung von Schadsoftware, zu Cyberspionage oder für Ransomware-Angriffe aus.
Von den 17.000 betroffenen Servern sind laut BSI 12% der Server so veraltet, dass für sie keine Sicherheitsupdates mehr angeboten werden (Exchange 2010/2013). 25% aller Server werden zwar mit den aktuellen Versionen Exchange 2016 und 2019 betrieben, verfügen aber über einen veralteten Patch-Stand. Dadurch sind diese Server für CVE-2023-36439 und ggfs. weitere ältere kritische Schwachstellen verwundbar.
Ein zusätzliches Problem: Für weitere 48% kann keine eindeutige Aussage hinsichtlich der Verwundbarkeit für die kritische Schwachstelle CVE-2024-21410 getroffen werden, die im Februar von Microsoft bekanntgegeben wurde. Insgesamt können damit nur 12% der Exchange Server als wahrscheinlich sicher eingestuft werden.
Welche Möglichkeiten haben Sie?
Anzahl und Komplexität von Cyberangriffen nehmen stetig zu. Sicherheitslücken wie die beschriebenen Schwachstellen in Exchange Servern können daher fatale Folgen haben und den sicheren und reibungslosen Betrieb von Unternehmen stark gefährden.
Wir unterstützen Sie gerne dabei, Ihre Cybersecurity zu stärken – egal ob sie von dieser Warnung konkret betroffen sind oder proaktiv handeln möchten. Folgende Möglichkeiten bieten wir Ihnen an:
Einspielen von Patches
Security Screening
Migration in die Cloud
Microsoft gibt Update zur Zukunft von Exchange Server
Microsoft hat eine Roadmap zur neuen Version Exchange Server Subscription Edition (frühere Benennung: Exchange Server vNext) veröffentlicht. So wird Exchange Server SE zu Beginn von Q3/2025 verfügbar sein. Die aktuelle Version (Exchange Server 2019) erhält dementsprechend Ende 2024 ein finales kumulatives Update (CU15). CU15 wird dabei neue Funktionen und Änderungen einführen, um die RTM-Version von Exchange Server SE zu unterstützen.
Wir behandeln auch dieses Thema bei Bedarf ausführlich und beraten Sie gerne zu Ihren Optionen. Dabei klären wir u.a. folgende Fragen:
- Wann wird die nächste Version verfügbar sein?
- Was ändert sich, was bleibt gleich?
- Wie wird das Produkt lizenziert?
- Wie sieht das inPlace Upgrade aus? Ist ggfs. ein Hardwareupgrade nötig?
- Wie sehen die Upgrade Pfade generell aus?
Ihr Ansprechpartner
Martin Sende ist seit 2023 bei der novaCapta als Senior Consultant und Team Lead Identity & Communication in der Business Unit Cloud Security & Infrastructure tätig. Er arbeitet vorrangig an Microsoft Projekten in den Bereichen Kommunikation und Kollaboration (Migrationsprojekte, Architektur und Design) – und das sowohl in der Beratung als auch Infrastruktur. Seine Expertise speist sich aus einer Ausbildung zum Fachinformatiker für Systemintegration, einem Studium der Wirtschaftsinformatik und über 15 Jahren Berufserfahrung im IT-Consulting.
Martin SendeSenior Consultant, Team Lead Identity & Communication
martin.sende@novacapta.com
Erfahren Sie mehr

Sicherheitslücken auf Exchange Servern

Migration von HCL Domino/Notes zu Microsoft 365

novaCapta mit neuem Team für Cloud Security

Microsoft Spezialisierung für Cloud Security

Zehnte Microsoft Spezialisierung für novaCapta

Offene und sichere IT

Interview: Wie Unternehmen Cyber Security herstellen

Windmöller & Hölscher: Aus der Cloud in die Cloud

Microsoft Ignite 2024: Das sind unsere Highlights

Ab Oktober 2025: End of Support für Windows 10

DMARC-Authentifizierung wird zum verbindlichen Standard

NIS2-Richtlinie: Das müssen Sie wissen

IT-Modernisierung und -Strategie

Yubico und novaCapta werden Partner

novaCapta und Ontinue schließen Partnerschaft

Microsoft MVP Auszeichnung für Shady Khorshed

novaCapta neuer Partner von Hornetsecurity

novaCapta neuer Silberpartner von Thales

Neue Microsoft Kompetenzen für novaCapta

Neue Business Unit Managed Modern Endpoint bei novaCapta

novaCapta nun Premium Partner von Sharegate

novaCapta und ConVista schaffen gemeinsam neue Lösungen

Stadt Zug migriert ins Schweizer Datacenter von Microsoft

GIS AG & novaCapta werden eins

14. Microsoft Spezialisierung: Infra & Database Migration

Microsoft: Ende der Enterprise Agreements ab Januar 2025

Nahtlose Migration Ihrer VMWare-Workloads zu Amazon EC2

Kavalierstart für Red Hat OpenShift

Enterprise Service Management

Teamverstärkung bei den digitalen Baulösungen

Sind Cloud-Lösungen sicher?

So gelingt die Reise in die Cloud

Datenmigration: Cloud & hybride Umgebungen

Ledvance: Effiziente Steuerung von SharePoint-Migrationen

ADAC Hansa e.V.: Aufbau eines Active Directory Forest

Cloud Sustainability als umweltbewusste Revolution

Standardisiertes Vorgehen für Software-Upgrades

Angebot: SharePoint Migration

SharePoint On-Prem Migration

Aurubis: Migration von Domino/Notes zu Microsoft 365

Vitesco Technologies: Von HCL Connections zu M365

Business Continuity mit CLOUDPILOTS

Migration von Google Workspace zu Microsoft 365

Gastbeitrag der novaCapta in der Computerworld Schweiz

Auf Goldkurs in der Cloud

Migration von HCL Connections zu MS Teams und SharePoint

STIHL: von SharePoint 2013 in die Cloud

Duravit: Von HCL Notes in die Microsoft Cloud

Microsoft Threat Protection Engagement

Zero Trust – oder lassen Sie jeden rein?

Spoofing und Phishing

Banijay: Good Times mit Managed Services

Migration von Confluence zu SharePoint

Was ist eine Hybrid-Multicloud Strategie?

Interview: Stärkung der Cyber-Sicherheit im deutschen Markt

Cyberangriffe: Das kann passieren und so wappnen Sie sich

Mit professioneller Begleitung erfolgreich in die Cloud

NIS2 kommt: So bereiten Sie sich optimal vor

Automatisierte Bereitstellung von Endgeräten mit Intune

Cloud Public-Key-Infrastruktur (PKI)

Versicherung 2020 – was prägte das Jahr?

Active Directory Domain Services Health Check

Microsoft Modern SecOps Engagement

Assessment für Modern Managed Services

Backup & Recovery: Cloud & On-Prem

Microsoft 365 Backup mit der novaCapta

Identity & Access Management mit Microsoft Entra ID

Gebündelte Kompetenz im Bereich Cyber-Security

Managed SOC

Conditional Access für volle Kontrolle bei Datenzugriffen

Kissling + Zbinden: Zentrales Arbeiten in «Projektraum 365»

Security Awareness für mehr mehr Schutz vor Cyberangriffen
