Exchange Zero Day: Microsoft muss Workaround abändern

5. Oktober 2022 um 09:48
  • security
  • lücke
  • microsoft
image

Der erste Workaround bietet nur wenig Schutz.

Ende der vergangenen Woche entdeckten Security-Forscher, dass Hacker damit begonnen haben, zwei neu entdeckte Sicherheitslücken in Exchange-Server anzugreifen. Microsoft bestätigte kurz darauf die Existenz der beiden Sicherheitslücken CVE-2022-41040 und CVE-2022-41082 und veröffentlichte einen Workaround, der On-Premises-Anwender von Exchange schützen soll, bis Patches verfügbar sind.
Mittlerweile haben Security-Experten aber diesen Workaround als ungenügend kritisiert. Die einfache Blockade einer spezifischen URL mittels eines Rewrite-Moduls im IIS Server sei einfach zu umgehen, erklärten sie. Auch das CERT Coordination Center der Carnegie Mellon Universität äusserte sich ähnlich.
Nun hat Microsoft darauf reagiert und seine Beschreibung des Workarounds sowie die dazugehörige Schritt-für-Schritt-Anleitung aufdatiert, um die Kritiken zu berücksichtigen. Exchange-Anwender sollten also dringend diese neue Anleitung berücksichtigen.


Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026