Beiträge mit dem Stichwort: ‘CVE-2026-62911̵
Top 5 Cybersicherheit News Stories vom 4. September 2026
Die Cybersicherheit News Stories vom 4. September 2026 zeigen, wie groß der Abstand zwischen einer eingeführten Schutzmaßnahme und ihrem tatsächlichen Schutzwert sein kann. Die Fälle reichen von aktiv ausgenutzten Schwachstellen in Remote-Access-Appliances über Exchange-Server 2016, für die ohne ESU-Berechtigung kein Sicherheitsupdate verfügbar ist — während unterstützte Exchange-2019-Versionen im August Patches erhielten — bis zu Vishing,…
WeiterlesenExchange-Authentifizierungs-Bypass jetzt öffentlich exploitbar
Ein funktionsfähiger Exploit für einen Exchange-Authentifizierungs-Bypass ist seit wenigen Tagen öffentlich auf GitHub verfügbar, und laut heise.de sind noch rund 85 Prozent der On-Premises-Exchange-Server in Deutschland verwundbar — drei Wochen, nachdem Microsoft einen Fix veröffentlicht hat. Der Haken: Für Organisationen, die noch Exchange 2016 oder 2019 betreiben, liegt dieser Fix hinter Microsofts kostenpflichtigem Extended-Security-Update-Programm —…
Weiterlesen
