Microsoft stopft Zero-Day-Lücken in Exchange-Server

9. November 2022 um 10:53
  • security
  • lücke
  • microsoft
image
Bild: Clint Patterson / Unsplash

Patches für die aktiv ausgenutzten Exchange-Lücken sind endlich da.

Anfang Oktober entdeckten Security-Forscher, dass Cyberkriminelle 2 neue Sicherheitslücken in Exchange-Servern auszunutzen begannen. Nachdem der erste, eilig veröffentlichte Workaround nur wenig Schutz brachte, doppelte Microsoft nun im Rahmen des Patchdays nach.
Der Konzern hat für die beiden als ProxyNotShell bekannten Exchange-Schwachstellen (CVE-2022-41040, CVE-2022-41082) endlich Patches veröffentlicht und empfiehlt, diese dringend zu installieren. Betroffen sind Microsoft Exchange Server 2013, 2016 und 2019.

Loading

Mehr zum Thema

image

Cybervorfall bei Online-Auktionshaus Ricardo

Laut dem Betreiber Swiss Marketplace Group sind personenbezogene Daten von rund 890'000 Nutzerkonten abgeflossen.

publiziert am 9.10.2026
image

Weitere Pensionskassen prüfen Datenabflüsse

Der Cyberangriff auf den Softwarelieferanten PK Softech zieht weitere Kreise. Neben der Publica prüfen nun weitere mitgliederstarke Pensionskassen einen möglichen Datenabfluss.

publiziert am 9.10.2026
image

Datenabfluss bei Pensionskasse des Bundes

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

publiziert am 8.10.2026
imageAbo

Daten von Westschweizer Gefängnissen und Banken im Darknet

Die Ransomware-Bande "The Gentlemen" publiziert die Beute aus dem Angriff auf eine Waadtländer Sicherheitsfirma. Der Kreis der Betroffenen könnte gross sein.

publiziert am 7.10.2026