de
  • en
Baggenstos Firmen Logo
  • Services
    • Managed Services
      • Operation Care
      • Managed Azure Workplace
      • Azure Backup
      • Azure Site Recovery
      • Azure Billing
    • Consulting Services
      • Cloud Readiness Workshop
      • Modern Workplace
      • Azure Landingzone
      • Coding-as-a-Service
      • Security Assessment
      • Lift and Shift
      • Azure AVD Assessment
      • Azure Migration & Modernization
  • Technologie
    • Azure
    • Microsoft 365 & Co
    • Microsoft Copilot
    • Cloud-PC
    • Security: Übersicht
    • Videos: kurz erklärt
  • Referenzen
  • Unternehmen
    • Über uns
    • 100 Jahre Baggenstos
      • Die Baggenstos Story
      • Jubiläums-Videos
      • Drei Generationen
    • Team
    • Warum Baggenstos
    • Zertifizierungen
      • Microsoft-Zertifizierungen
    • Baggiwood
  • News
    • News
    • Events
    • Webinare
    • Videos
  • Karriere
  • Kontakt
Baggenstos Firmen Logo
  • Services
    • Managed Services
      • Operation Care
      • Managed Azure Workplace
      • Azure Backup
      • Azure Site Recovery
      • Azure Billing
    • Consulting Services
      • Cloud Readiness Workshop
      • Modern Workplace
      • Azure Landingzone
      • Coding-as-a-Service
      • Security Assessment
      • Lift and Shift
      • Azure AVD Assessment
      • Azure Migration & Modernization
  • Technologie
    • Azure
    • Microsoft 365 & Co
    • Microsoft Copilot
    • Cloud-PC
    • Security: Übersicht
    • Videos: kurz erklärt
  • Referenzen
  • Unternehmen
    • Über uns
    • 100 Jahre Baggenstos
      • Die Baggenstos Story
      • Jubiläums-Videos
      • Drei Generationen
    • Team
    • Warum Baggenstos
    • Zertifizierungen
      • Microsoft-Zertifizierungen
    • Baggiwood
  • News
    • News
    • Events
    • Webinare
    • Videos
  • Karriere
  • Kontakt
de
  • en
13.03.2020

NSA-Warnung: Fatale Sicherheitslücke im Exchange Server - Jetzt patchen!

Warnung vom NSA: Eine Sicherheitslücke im Microsofts Exchange Server ermöglicht es Angreifern einen Exchange-Server zu übernehmen

In einem aktuellen Tweet warnt der US-Geheimdienst NSA vor einer Sicherheitslücke im Microsoft Exchange Server, über welche Angreifer die volle Kontrolle über einen Exchange Server erlangen können. Damit würden E-Mails nicht nur lesbar, sondern es könnten auch gefälschte E-Mails im Namen Ihres Unternehmens oder Ihrer Organisation versendet werden.

Software jetzt patchen !

Über eine aktuelle Sicherheitslücke mit der Bezeichnung CVE-2020-0688 können Cyberkriminelle Ihren Exchange-Server übernehmen. Beispiele zeigen, dass dies schon einige Male bei verschiedenen Unternehmen funktioniert hat. Im Moment gibt es laut Microsoft noch keine geeigneten Gegenmassnahmen. Es hilft nur ein Patchen der Software. Ein Patch ist seit Februar hier verfügbar. 

Angriffe seit Ende Februar

Das Security-Unternehmen Volexity berichtet über erste Angriffsversuche gegen Ende Februar. Davon seien einige erfolgreich gewesen. Weiter wird vermutet, dass eine von anderen Staaten beauftragte Hackertruppe hinter den Angriffen steckt. Ziel ist der Diebstahl von User Login-Daten. Gefunden wurde die Lücke im Exchange Control Panel (ECP). Hierbei war auffällig, dass der Server bei Installationen keine korrekten einmaligen kryptographischen Schlüssel generiert hat.

Wir empfehlen, dass Sie jetzt auf O365 migrieren. Bitte kontaktieren Sie uns für die Migration.

Schützen Sie Ihren Exchange Server vor Fremdzugriff

Wir patchen Ihre Software im Rahmen unserer Managed Services, damit Angreifer keine Chance haben

Der erste Schritt Kontakt
Vorheriger Artikel

Schweizer Ransomware Opfer mac...

Nächster Artikel

Coronavirus: Das sind unsere M...

News NSA-Warnung: Fatale Sicherheitslücke im Exchange Server - Jetzt patchen!

Newsletter abonnieren

Support

  • Services
    • Managed Services
      • Operation Care
      • Managed Azure Workplace
      • Azure Billing
      • Azure Backup
      • Azure Site Recovery
    • Consulting Services
      • Azure Migration & Modernization
      • Lift and Shift
      • Azure AVD Assessment
      • Coding-as-a-Service
      • Cloud Readiness Workshop
      • Azure Landingzone
      • Security Assessment
      • Modern Workplace
  • Technologie
    • Azure
    • Microsoft Copilot
    • Security: Übersicht
    • Videos: kurz erklärt
    • Microsoft 365 & Co
    • Cloud-PC
  • Referenzen
  • Unternehmen
    • Über uns
    • 100 Jahre Baggenstos
      • Die Baggenstos Story
      • Drei Generationen
      • Jubiläums-Videos
    • Team
    • Warum Baggenstos
    • Zertifizierungen
      • Microsoft-Zertifizierungen
    • Baggiwood
  • News
    • Webinare
    • Videos
  • Karriere
  • Datenschutz
  • AGB

Folgen Sie uns auf: LinkedIn / Youtube / Instagram / Facebook / X

© 2025

A. Baggenstos & Co. AG