heise online Top-News
3.43K subscribers
15.8K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Patchday: Microsoft stopft kritische Lücken in Exchange Server
#Microsoft #MicrosoftExchange #Patchday #PatchdayDezember2020 #Sicherheitslücken #Updates #Windows

Für unter anderem Hyper-V, Office und Windows stehen wichtige Sicherheitsupdates zum Download bereit․ Einige Lücken gelten als kritisch․
Exchange-Hack: Uneinheitliche Position der Datenschutzbehörden zur Meldepflicht
#DSGVO #Datenschutz #Hafnium #MicrosoftExchange

IT-Sicherheitslücken müssen in vielen Fällen an die Datenschutzbehörden gemeldet werden․ Gilt dies auch für die Lücken in den Exchange-Servern?
Analyse: Exchange und die Cyber-Abschreckungsspirale
#APT #Cyberwaffen #Cyberwar #MicrosoftExchange

Hinter der Eskalation rund um die Exchange-Lücken stehen Militärs, die ihre Cyber-Muskeln spielen lassen, meint Jürgen Schmidt von heise Security․
Exchange-Hack: Welche Maßnahmen Unternehmen jetzt ergreifen müssen
#Exploit #Hafnium #Microsoft #MicrosoftExchange #Sicherheit #Sicherheitslücken

Patchen, weitere Angriffe verhindern und Kompromittierungen finden – Firmen sollten gegen Hafnium gezielt und nach einem bestimmten Schema vorgehen․
ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
#CERTBund #Cyberangriff #MicrosoftExchange #Sicherheitslücke

Die Lücken sind bekannt, Patches da – trotzdem sind tausende Exchange-Server angreifbar․ Nun rollt eine massive Angriffswelle, die die Schwachstellen ausnutzt․
Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
#Autodiscover #Microsoft #MicrosoftExchange #MicrosoftOutlook

Ein Problem mit Microsoft-Mail-Programmen erlaubt es Angreifern unter Umständen, Anmeldedaten für Windows-Domänen auszulesen․ Nun sind die Details öffentlich․
Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
#Autodiscover #Microsoft #MicrosoftExchange #MicrosoftOutlook #Passwörter #Sicherheitslücke

Die Firma wusste seit mindestens einem halben Jahrzehnt von der Schwachstelle, über die man Windows-Domänen-Passwörter im Klartext auslesen kann․
Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
#Microsoft #MicrosoftExchange #Patchday #PatchdayNovember2021 #Updates #Windows

Abermals haben es Angreifer Exchange Server abgesehen․ Außerdem gibt es wichtige Sicherheitsupdates für Azure, Office, Windows & Co․
Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
#MicrosoftExchange #Patchday #ServiceUndSupport #Sicherheitslücke #Update

In Deutschland laufen noch tausende über das Internet erreichbare Exchange-Server, deren Basis nicht mehr im Support befindliche Versionen sind․
Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
#ExchangeServer #Microsoft #MicrosoftExchange

Zum Jahreswechsel streiken weltweit zahlreiche Exchange-Server, weil die FIP-FS-Scan-Engine sich an der Jahreszahl verhebt․ Immerhin gibt es temporäre Abhilfe․
Patchday: Angreifer könnten Windows via RDP attackieren
#Microsoft #MicrosoftExchange #Patchday #PatchdayMärz2022 #Updates #Windows

Wichtige Sicherheitsupdates schließen zum Teil kritische Lücken in Exchange, Windows & Co․ Einige Schwachstellen sind bereits öffentlich bekannt․
Zero-Day-Attacken auf Microsoft Exchange Server – Sicherheitspatches fehlen
#Exploit #MicrosoftExchange #Patch #Sicherheit #Sicherheitslücke #Update

Aufgrund von Angriffen und bislang fehlenden Patches sollten Admins Exchange Server über einen Workaround absichern․
Exchange Server Zero-Day: Microsoft veröffentlicht Skript für Workaround​
#Exploit #Microsoft #MicrosoftExchange #Sicherheit #Sicherheitslücken

Mit einem Powershell-Skript können Administratoren den Workaround gegen die neu entdeckten Zero-Day-Lücken in Exchange Server einspielen․
Exchange Zero-Day: Microsoft bessert Workaround erneut nach
#Cybercrime #Exploit #Microsoft #MicrosoftExchange #Nachbesserung #Sicherheit #Workaround

Nachdem der erste Workaround für eine Exchange Zero-Day-Lücke wirkungslos war und Microsoft nachbesserte, hat der Hersteller abermals eine Korrektur vorgelegt․
Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
#Microsoft #MicrosoftAzure #MicrosoftExchange #Patch #PatchdayOktober2022 #Sicherheit #Sicherheitslücke #Updates #Windows

Microsoft hat Sicherheitsupdates für Azure, Office, Windows & Co․ veröffentlicht․ Eine Office-Lücke ist öffentlich bekannt, wird aber noch nicht attackiert․
Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
#Microsoft #MicrosoftExchange #PatchdayNovember2022 #Patches #Security #Sicherheitslücken #Updates #Windows

Es gibt wichtige Sicherheitsupdates für Azure, Office, Windows & Co․ Angreifer attackieren bereits Systeme․
Jetzt patchen! Attacken auf Exchange Server im ProxyNotShell-Kontext gesichtet
#MicrosoftExchange #Patches #ProxyNotShell #Security #Sicherheitslücken #Updates

Sicherheitsforscher warnen vor einem neuen Exploit, der ProxyNotShell-Schutzkonzepte umgeht․ Es gibt aber Sicherheitsupdates․
Microsofts gestohlener Schlüssel mächtiger als vermutet
#APT #CloudComputing #Microsoft #MicrosoftAzure #MicrosoftExchange #Security #Sicherheitslücken

Ein gestohlener Schlüssel funktionierte möglicherweise nicht nur bei Exchange Online, sondern war eine Art Masterkey für große Teile der Microsoft-Cloud․
Exchange als Einfallstor? Daten zu 40 Millionen britischen Wählern einsehbar
#Angriff #Datenschutz #Großbritannien #Hacking #MicrosoftExchange #Wahlen

Schon 2022 hat die britische Wahlkommission Unbekannte in ihren Systemen identifiziert․ Erst jetzt wurde die Öffentlichkeit über den immensen Hack informiert․
Microsoft Exchange 2019 erreicht Mainstream-Support-Ende
#EndofLife #Microsoft #MicrosoftExchange #Security

Zum Januar-Patchday von Microsoft ist der Exchange-Server 2019 offiziell aus dem Mainstream-Support gefallen․