Exchange Zero Day: Microsoft muss Workaround abändern

5. Oktober 2022 um 09:48
  • security
  • lücke
  • microsoft
image

Der erste Workaround bietet nur wenig Schutz.

Ende der vergangenen Woche entdeckten Security-Forscher, dass Hacker damit begonnen haben, zwei neu entdeckte Sicherheitslücken in Exchange-Server anzugreifen. Microsoft bestätigte kurz darauf die Existenz der beiden Sicherheitslücken CVE-2022-41040 und CVE-2022-41082 und veröffentlichte einen Workaround, der On-Premises-Anwender von Exchange schützen soll, bis Patches verfügbar sind.
Mittlerweile haben Security-Experten aber diesen Workaround als ungenügend kritisiert. Die einfache Blockade einer spezifischen URL mittels eines Rewrite-Moduls im IIS Server sei einfach zu umgehen, erklärten sie. Auch das CERT Coordination Center der Carnegie Mellon Universität äusserte sich ähnlich.
Nun hat Microsoft darauf reagiert und seine Beschreibung des Workarounds sowie die dazugehörige Schritt-für-Schritt-Anleitung aufdatiert, um die Kritiken zu berücksichtigen. Exchange-Anwender sollten also dringend diese neue Anleitung berücksichtigen.


Loading

Mehr zum Thema

image

Cybervorfall bei Online-Auktionshaus Ricardo

Laut dem Betreiber Swiss Marketplace Group sind personenbezogene Daten von rund 890'000 Nutzerkonten abgeflossen.

publiziert am 9.10.2026
image

Weitere Pensionskassen prüfen Datenabflüsse

Der Cyberangriff auf den Softwarelieferanten PK Softech zieht weitere Kreise. Neben der Publica prüfen nun weitere mitgliederstarke Pensionskassen einen möglichen Datenabfluss.

publiziert am 9.10.2026
image

Datenabfluss bei Pensionskasse des Bundes

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

publiziert am 8.10.2026
imageAbo

Daten von Westschweizer Gefängnissen und Banken im Darknet

Die Ransomware-Bande "The Gentlemen" publiziert die Beute aus dem Angriff auf eine Waadtländer Sicherheitsfirma. Der Kreis der Betroffenen könnte gross sein.

publiziert am 7.10.2026