SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Unternehmen sollten umgehend einen Plan zur Migration von Exchange 2016/2019 auf eine unterstützte Version (z.B.

Betrifft KRITIS-nahe Branche: transport+5

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Microsoft to stop Exchange 2016 / 2019 security updates in October

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Microsoft stellt im Oktober die Sicherheitsupdates für Exchange 2016 und 2019 ein. Betroffene Unternehmen sollten umgehend auf neuere Versionen migrieren, um weiterhin vor Cyberbedrohungen geschützt zu sein. Andernfalls drohen erhebliche Sicherheitsrisiken durch ungepatchte Schwachstellen.

SecBoard-Einordnung

Das Ende der Sicherheitsupdates bedeutet, dass neu entdeckte Schwachstellen in Exchange 2016 und 2019 nicht mehr behoben werden. Dies erhöht das Risiko erfolgreicher Angriffe erheblich, da Angreifer bekannte, ungepatchte Schwachstellen ausnutzen können.

Realistisch schlimmster Fall: Ein erfolgreicher Angriff auf einen ungepatchten Exchange Server könnte zur Kompromittierung des E-Mail-Systems, zum Diebstahl sensibler Daten, zur Verbreitung von Malware im internen Netzwerk oder zur vollständigen Unterbrechung der Kommunikationsdienste führen.

Empfehlung: Unternehmen sollten umgehend einen Plan zur Migration von Exchange 2016/2019 auf eine unterstützte Version (z.B. Exchange Server 2019 mit ESU oder Exchange Online) erstellen und diesen vor Oktober umsetzen.

Betroffen

Unternehmen, die Microsoft Exchange Server 2016 oder 2019 einsetzen, insbesondere im Transportsektor.

Prüfen

3
  • ▸Überprüfen Sie alle internen Server auf die installierten Exchange-Versionen, um festzustellen, ob Exchange 2016 oder 2019 noch im Einsatz ist.
  • ▸Stellen Sie sicher, dass ein aktuelles Inventar aller Exchange-Server und ihrer Patch-Stände vorhanden ist.
▸ 1 weitere
  • ▸Validieren Sie, ob ein Migrationsplan für nicht unterstützte Exchange-Versionen existiert und dessen Umsetzung im Zeitplan liegt.

Offene Punkte

3
▸ anzeigen
  • ▸Spezifische CVEs oder bekannte Schwachstellen, die nach Oktober ungepatcht bleiben könnten, sind nicht im Artikel genannt.
  • ▸Die genaue Anzahl der weltweit betroffenen Organisationen ist nicht spezifiziert.
  • ▸Details zu den Kosten oder dem Zeitaufwand für die Migration sind nicht im Artikel enthalten.

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Branchenlage

Themen
MicrosoftSecurity