Microsoft veröffentlicht Tool, um Exchange-Server abzusichern

16. März 2021 um 16:38
  • microsoft
  • security
  • lücke
image

Das One-Klick-Tool ist eine Zwischen­lösung für IT-Admins, die ihre Exchange-Server noch patchen müssen.

Microsoft hat ein One-Klick-Tool veröffentlicht, mit dem IT-Administratoren die kürzlich bekannt gewordene Schwachstelle in Exchange On-Premises entschärfen können.
Das Exchange On-Premises Mitigation Tool (EOMT) soll vor allem kleineren Unternehmen, die über wenig Security-Ressourcen verfügen, bei der Sicherung ihrer Exchange-Server unterstützen. "Dies ist der effektivste Weg, um Ihre Exchange-Server vor dem Patchen zu schützen", heisst es dazu auf der Github-Seite, auf der das Tool zum Download bereitsteht. Microsoft empfiehlt das EOMT-Skript anstelle des zuvor publizierten Skript "ExchangeMitigations.ps1".
Das EOMT prüfe, ob der Server für die ProxyLogon-Schwachstellen anfällig ist und beseitige die Lücke CVE-2021-26855 automatisch. Ausserdem lade es den Microsoft-Safety-Scanner herunter und führe ihn aus, um bekannte Web-Shells und andere bösartige Skripte zu entfernen, die über diese Sicherheitslücken installiert wurden. Das Skript entferne dann alle gefundenen bösartigen Dateien.
Das Skript sei vollständig automatisiert und verwende bekannte, bereits dokumentierte Abhilfemethoden. Das Tool sei in Exchange Server 2013, 2016 und 2019 getestet worden. Man habe keine Auswirkungen auf die Funktionalität beobachtet, versichert Microsoft.
Die Redmonder empfehlen Anwendern, das EOMT baldmöglichst auszuführen. Dies gelte auch für jene Unternehmen, die die Patches eingespielt haben, aber noch nicht überprüft haben, ob ihre Systeme kompromittiert wurden.
Im Blogeintrag betont Microsoft, dass das Tool kein Ersatz für Patches, sondern eine Zwischenlösung sei, bis Anwender ihre Exchange Server vollständig aktualisieren können. Ausserdem sei das Tool zwar wirksam gegen Angriffe, die man bislang beobachtet habe, was nicht bedeute, dass es alle möglichen zukünftigen Attacken abwehren könne.  

Loading

Mehr zum Thema

image

Klick auf gefälschtes Captcha führt zu Malware-Download

Das Bundesamt für Cybersicherheit beobachtet vermehrt kompromittierte Websites in der Schweiz, die gefälschte Fehlermeldungen und Captchas anzeigen.

publiziert am 7.8.2026
image

Die mutmasslichen Einfallstore für den Angriff auf den Bund

Das Bundesamt für Informatik wie auch der Kanton Graubünden wurden über Sharepoint-Server attackiert. Seit Mitte Juli sind Schwachstellen bekannt.

publiziert am 6.8.2026
image

Auch Meta-KI hackte sich in fremdes System

Eine Fehlkonfiguration ermöglichte es der KI von Meta, eine Schwachstelle in einem anderen Unternehmen auszunutzen. Der Vorfall ist der jüngste einer Reihe ähnlicher Sicherheitsprobleme bei KI-Tests.

publiziert am 6.8.2026
image

Graubünden nun auch Opfer von Cyberangriff

Das Bündner Amt für Informatik hat einen Cyberangriff auf einen Sharepoint-Server des Kantons festgestellt. Erste Erkenntnisse deuten darauf hin, dass dabei keine Daten abgeflossen und keine Konten kompromittiert wurden.

publiziert am 5.8.2026