Eine im Microsoft Exchange Server entdeckte Schwachstelle erlaubt einem entfernten, authentifizierten Angreifer, seine Berechtigungen zu erhöhen und damit auf die Postfächer anderer Benutzer innerhalb derselben Organisation zuzugreifen.
Technische Details
Die Lücke setzt voraus, dass der Angreifer bereits über gültige Anmeldeinformationen verfügt. Durch Ausnutzung einer fehlerhaften Rechteprüfung kann er anschließend administrative Rechte erlangen und die Inhalte fremder Postfächer einsehen.
Risiken und Auswirkungen
Durch den Zugriff auf E‑Mail‑Nachrichten und deren Anhänge können vertrauliche Informationen, geschäftskritische Daten oder personenbezogene Daten offengelegt werden. Der Vorfall gefährdet die Vertraulichkeit und Integrität interner Kommunikation.
Handlungsempfehlungen von CERT‑Bund
Microsoft hat bereits einen Sicherheitspatch veröffentlicht. CERT‑Bund empfiehlt, diesen Patch umgehend zu installieren und sämtliche Exchange‑Server‑Instanzen zu aktualisieren.
Zusätzlich sollten Administratoren die Protokolle auf ungewöhnliche Anmeldeversuche und unautorisierte Zugriffe prüfen sowie Multi‑Factor‑Authentication für alle Konten aktivieren.
Weiteres Vorgehen
Organisationen sollten ihre Sicherheitsrichtlinien überprüfen, regelmäßige Schwachstellen‑Scans durchführen und ein Patch‑Management‑Verfahren etablieren, um zukünftige Exploits zu verhindern.
Die frühzeitige Umsetzung der genannten Maßnahmen reduziert das Risiko eines Datenverlustes und stärkt die Gesamtsicherheit der IT‑Infrastruktur.
Dieser Bericht basiert auf Informationen von CERT‑Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung