Neue Zero-Day-Lücken in Exchange Server

3. Oktober 2022 um 09:17
  • security
  • lücke
  • microsoft
image

Die Lücken werden aktiv ins Visier genommen. Bisher gibt es nur einen Workaround.

Verschiedene Sicherheitsforscher haben Ende der vergangenen Woche gemeldet, dass Hacker gegenwärtig versuchen, zwei neu entdeckte Sicherheitslücken in Microsofts Exchange Server anzugreifen.
Patches gibt es für die Sicherheitslücken CVE-2022-41040, und CVE-2022-41082 bisher noch nicht, Microsoft hat aber ihre Existenz bestätigt. Der Konzern sagt, dass es sich bei den Angriffen darauf bisher um begrenzt gezielte Attacken handle. Online-Anwender von Exchange seien nicht betroffen. In seinem Bericht schildert Microsoft einen Workaround, mit dem On-Premises-Anwender ihre Server vorerst absichern können.
Der erste Bericht zu den neuen Sicherheitslücken wurde vom vietnamesischen Security-Unternehmen GTSC veröffentlicht. Auf der Website von GTSC findet man eine detaillierte Analyse.

Loading

Mehr zum Thema

image

Cybervorfall bei Online-Auktionshaus Ricardo

Laut dem Betreiber Swiss Marketplace Group sind personenbezogene Daten von rund 890'000 Nutzerkonten abgeflossen.

publiziert am 9.10.2026
image

Weitere Pensionskassen prüfen Datenabflüsse

Der Cyberangriff auf den Softwarelieferanten PK Softech zieht weitere Kreise. Neben der Publica prüfen nun weitere mitgliederstarke Pensionskassen einen möglichen Datenabfluss.

publiziert am 9.10.2026
image

Datenabfluss bei Pensionskasse des Bundes

Der Lieferant PK Softech der Pensionskasse Publica meldet einen Cyberangriff. Der Bund bestätigt, dass Daten gestohlen wurden.

publiziert am 8.10.2026
imageAbo

Daten von Westschweizer Gefängnissen und Banken im Darknet

Die Ransomware-Bande "The Gentlemen" publiziert die Beute aus dem Angriff auf eine Waadtländer Sicherheitsfirma. Der Kreis der Betroffenen könnte gross sein.

publiziert am 7.10.2026