Exchange-Authentifizierungs-Bypass jetzt öffentlich exploitbar

Ein öffentlicher Exploit für einen Exchange-Authentifizierungs-Bypass ist verfügbar - 85% der deutschen On-Prem-Server sind laut BSI ungepatcht.

Ein funktionsfähiger Exploit für einen Exchange-Authentifizierungs-Bypass ist seit wenigen Tagen öffentlich auf GitHub verfügbar, und laut heise.de sind noch rund 85 Prozent der On-Premises-Exchange-Server in Deutschland verwundbar — drei Wochen, nachdem Microsoft einen Fix veröffentlicht hat. Der Haken: Für Organisationen, die noch Exchange 2016 oder 2019 betreiben, liegt dieser Fix hinter Microsofts kostenpflichtigem Extended-Security-Update-Programm —…

Weiterlesen