Neue Zero-Day-Lücken in Exchange Server

3. Oktober 2022 um 09:17
  • security
  • lücke
  • microsoft
image

Die Lücken werden aktiv ins Visier genommen. Bisher gibt es nur einen Workaround.

Verschiedene Sicherheitsforscher haben Ende der vergangenen Woche gemeldet, dass Hacker gegenwärtig versuchen, zwei neu entdeckte Sicherheitslücken in Microsofts Exchange Server anzugreifen.
Patches gibt es für die Sicherheitslücken CVE-2022-41040, und CVE-2022-41082 bisher noch nicht, Microsoft hat aber ihre Existenz bestätigt. Der Konzern sagt, dass es sich bei den Angriffen darauf bisher um begrenzt gezielte Attacken handle. Online-Anwender von Exchange seien nicht betroffen. In seinem Bericht schildert Microsoft einen Workaround, mit dem On-Premises-Anwender ihre Server vorerst absichern können.
Der erste Bericht zu den neuen Sicherheitslücken wurde vom vietnamesischen Security-Unternehmen GTSC veröffentlicht. Auf der Website von GTSC findet man eine detaillierte Analyse.

Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026