Microsoft hat über das Wochenende zusätzliche Sicherheitsupdates für sein Exchange-Mailserver-System veröffentlicht. Das Update adressiert eine Sicherheitslücke, die es einem Angreifer ermöglichen könnte, seine Privilegien auf einem betroffenen Exchange-System zu erweitern.

Rechteausweitung-Schwachstellen sind besonders kritisch, da sie einem Angreifer mit begrenzten Zugriffsmöglichkeiten erlauben, zu umfassenderen Berechtigungen zu gelangen und damit tiefergreifenden Schaden anzurichten. Dies könnte bedeuten, dass ein Angreifer von einem einfachen Benutzeraccount aus zu administrativen Rechten gelangen könnte, was ihm Zugriff auf sämtliche Daten und Systeme im Exchange-Umfeld geben würde.

Exchange ist das Mailserver- und Kolaborationsplattform-System von Microsoft und wird in vielen Unternehmen eingesetzt, besonders bei grösseren Organisationen und Unternehmensgruppen. Eine Sicherheitslücke in Exchange hat daher potenziell breite Auswirkungen, da die Mailinfrastruktur zentral für den Geschäftsbetrieb ist.

Für alle Unternehmen, die Exchange nutzen, ist es wichtig, dieses Sicherheitsupdate zeitnah einzuspielen. IT-Teams sollten ihre Update-Prozesse durchlaufen und überprüfen, auf welchen Versionen von Exchange ihre Systeme laufen, und dann entsprechend die erforderlichen Patches einspielen. Besonders für Organisationen, die Exchange in der Cloud über Microsoft 365 nutzen, werden Updates normalerweise automatisch eingespielt, aber auch diese sollten bestätigt werden.

Zusätzlich zu dem Update sollten Unternehmen ihre Zugriffslogs überprüfen, um zu erkennen, ob möglicherweise bereits Exploit-Versuche stattgefunden haben, bevor der Patch eingespielt wurde.