Microsoft stopft Zero-Day-Lücken in Exchange-Server

9. November 2022 um 10:53
  • security
  • lücke
  • microsoft
image
Bild: Clint Patterson / Unsplash

Patches für die aktiv ausgenutzten Exchange-Lücken sind endlich da.

Anfang Oktober entdeckten Security-Forscher, dass Cyberkriminelle 2 neue Sicherheitslücken in Exchange-Servern auszunutzen begannen. Nachdem der erste, eilig veröffentlichte Workaround nur wenig Schutz brachte, doppelte Microsoft nun im Rahmen des Patchdays nach.
Der Konzern hat für die beiden als ProxyNotShell bekannten Exchange-Schwachstellen (CVE-2022-41040, CVE-2022-41082) endlich Patches veröffentlicht und empfiehlt, diese dringend zu installieren. Betroffen sind Microsoft Exchange Server 2013, 2016 und 2019.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026