Telefon 02296-806-0 Google Maps   Dreisbacher Str. 30 51674 Wiehl
IT mit System

Schwachstellen in den lokalen Exchange-Servern 2010, 2013, 2016, 2019

Microsoft empfiehlt dringend, sofort Maßnahmen zu ergreifen

Wir möchten Sie auf die Veröffentlichung von Patches durch Microsoft für mehrere verschiedene lokale Microsoft Exchange Server-Zero-Day-Schwachstellen aufmerksam machen, die von einer nationalstaatlichen verbundenen Gruppe ausgenutzt werden.

Die Schwachstellen bestehen in den lokalen Exchange-Servern 2010, 2013, 2016 und 2019. Exchange Online ist davon nicht betroffen. Wir möchten sicherstellen, dass Sie sich der Situation bewusst sind, und bitten Sie, sofortige Korrekturmaßnahmen zu unterstützen.

Um die Auswirkungen dieser Situation zu minimieren bzw. ganz zu vermeiden, empfiehlt Microsoft dringend, sofort Maßnahmen zu ergreifen, um die Patches für alle lokalen Exchange-Deployments anzuwenden, die Sie haben oder für einen Kunden verwalten, oder Ihre Kunden entsprechend zu informieren. Oberste Priorität haben Server, auf die über das Internet zugegriffen werden kann (z. B. Server, die Outlook im Web/OWA und ECP veröffentlichen).

Um diese Schwachstellen zu beheben, sollten Sie zu den neuesten Exchange Cumulative-Updates wechseln und dann die entsprechenden Sicherheitsupdates auf jedem Exchange Server installieren.

Sprechen Sie uns an. Tel.: 0 22 96 / 806-0

Wir führen die nötigen Updates an Ihren Systemen durch. Zusätzlich können wir Ihnen behilflich sein, um zu prüfen, ob Sie bereits von einem Angriff betroffen sind.

  • Zur Überprüfung können wir ein Exchange Server Health Checker-Skript verwenden, welches von GitHub heruntergeladen werden kann.
  • Wenn dieses Skript ausgeführt wird, werden Sie darüber informiert, ob Sie mit Ihren lokalen Exchange Server-Updates in Verzug sind. (Exchange Server 2010 wird durch diese Überprüfungsmethode nicht unterstützt).
  • Es wird außerdem empfohlen, anhand der hier geteilten Kompromissindikatoren zu bewerten, ob die Schwachstellen ausgenutzt wurden.


Cybersecurity ist Chefsache

Was Geschäftsführungen und IT Entscheider jetzt wissen müssen!

Wir laden Sie herzlich gemeinsam mit der G DATA Cyberdefense AG aus Bochum zu unserer exklusiven Veranstaltung „Cybersecurity ist Chefsache“ ein. Die offizielle Einladung inkl. detaillierter Agenda und Referenten folgt in Kürze. Bitte merken Sie sich den Termin 24.09.2026 bereits heute vor.

Podcast mit Daniel Galati

Im Gespräch mit Oleg Peters (Wortmann AG)
Thema: EOS von Microsoft Windows Server 2016.

Wichtige Information: Supportende für Microsoft Windows Server 2016

wir möchten Sie darüber informieren, dass der erweiterte Support für Microsoft Windows Server 2016 am 11. Januar 2027 endet. Nach diesem Datum stellt Microsoft keine Sicherheitsupdates mehr bereit, was ein erhebliches Sicherheitsrisiko für Ihre IT-Infrastruktur darstellen kann.

IT-Sicherheitsoptimierung bei der Montaplast GmbH


Netzwerksicherheit nach NIS2

NIS2 ist seit dem 06.12.2025 offiziell in Kraft.

Die Richtlinie bringt strengere Meldepflichten und erhöhte Anforderungen an die IT-Sicherheit für viele Unternehmen. Mit der Novellierung des BSI-Gesetzes werden deutlich mehr Organisationen als bisher erfasst.

Support-Ende Windows10
steht bevor

Bereits in diesem Jahr sind keine kostenlosen Sicherheitsupdates mehr verfügbar.
Wechseln Sie frühzeitig auf Microsoft Windows 11 Professional, um die Sicherheitsstandards beizubehalten und zukünftige Kosten für Sicherheitsupdates zu vermeiden.

Wir helfen Ihnen gerne!

Supportende von Exchange Server 2016 und 2019

Microsoft hat offiziell bekannt gegeben, dass der Support für diese Server-Versionen im Oktober 2025 eingestellt wird.

Digitalisierungs-KnowHow mit integrierter Sicherheit und Compliance

Download
Download TeamViewer