jojo0411
Goto Top

Aktuelle Exchange Sicherheitslücke

Hallo Leute,

Momentan gibt es da wieder einmal ein schönes neues Thema.

https://www.heise.de/news/Jetzt-patchen-Angreifer-attackieren-Microsoft- ...

Sehe ich das richtig das ich mit Exchange 2016 und CU 19 sicher bin oder verstehe ich da was falsch.

LG JOJO

Content-Key: 658254

Url: https://administrator.de/contentid/658254

Printed on: April 19, 2024 at 00:04 o'clock

Member: SonArc
SonArc Mar 03, 2021 at 13:35:00 (UTC)
Goto Top
Hallo jojo,
Du brauchst wohl für den Server 2016cu16 ebenfalls einen Patch:
https://www.microsoft.com/en-us/download/details.aspx?id=102772

Beste Grüße
Member: aqui
aqui Mar 03, 2021 updated at 13:36:12 (UTC)
Goto Top
Member: Dani
Dani Mar 03, 2021 at 13:40:04 (UTC)
Goto Top
Moin,
da möchte ich Güthner natürlich nicht verheimlichen. face-wink
0-day Exploit Chain für Exchange Server - Patches verfügbar


Gruß,
Dani
Member: Th0mKa
Th0mKa Mar 03, 2021 at 13:47:17 (UTC)
Goto Top
Zitat von @jojo0411:

Sehe ich das richtig das ich mit Exchange 2016 und CU 19 sicher bin oder verstehe ich da was falsch.

Das siehst du falsch, du brauchst CU19 um den Patch überhaupt installieren zu können.

/Thomas
Member: VGem-e
VGem-e Mar 03, 2021 updated at 14:45:58 (UTC)
Goto Top
Hallo,

scheint ja richtig zeitkritisch zu sein diesmal!!!
Haben heute Nachmittag von anderer Seite ebenfalls noch gleichlautende Informationen erhalten mit der dringenden Aufforderung, umgehend zu aktualisieren ("...Wir raten Ihnen dringlichst, den führ Ihre Umgebung nötigen Patch einzuspielen:"..)

Gruß
Member: Vision2015
Vision2015 Mar 03, 2021 updated at 17:39:31 (UTC)
Goto Top
Moin...

und wer nach dem Update ein Server Fehler ECP bekommt, macht nach dem Update ein:
UpdateCas.ps1
und ein
UpdateConfigFiles.ps1
natürlich aus dem script ordner...

Frank
Member: Th0mKa
Th0mKa Mar 03, 2021 at 17:52:31 (UTC)
Goto Top
Zitat von @VGem-e:
scheint ja richtig zeitkritisch zu sein diesmal!!!
Kein Wunder, die Lücke wird ja bereis aktiv von einem staatlichen Akteuer ausgenutzt.

/Thomas
Member: Henere
Henere Mar 03, 2021 at 18:02:16 (UTC)
Goto Top
Servus. Habe aktuell noch 2016 CU18 drauf. Muss ich den Patch nach CU 19 nochmal installieren ?


unbenannt
Member: Dani
Dani Mar 03, 2021 updated at 18:42:19 (UTC)
Goto Top
@Henere
Servus. Habe aktuell noch 2016 CU18 drauf. Muss ich den Patch nach CU 19 nochmal installieren ?
Ja.

@Th0mKa
Das siehst du falsch, du brauchst CU19 um den Patch überhaupt installieren zu können.
Den Patch gibt es auch für CU18.

Kein Wunder, die Lücke wird ja bereis aktiv von einem staatlichen Akteuer ausgenutzt.
Beweise für diese Aussage?

@VGem-e
Wenn der Exchange Server nicht direkt aus dem Internet erreichbar ist, ist die Gefahr erst einmal überschaubar. Um Schaden zu verursachen zu können, wäre erst einmal ein Rückweg notwendig. Was je nach Maßnahmen nicht so einfach möglich ist.

@Vision2015
Möchtest du noch die Exchange Server Version angeben, bei der das Problem aufgetreten ist bevor die Hälfte der Nutzer nicht schlafen können?! face-wink


Gruß,
Dani
Member: Th0mKa
Th0mKa Mar 03, 2021 at 18:36:19 (UTC)
Goto Top
Zitat von @Dani:
Beweise für diese Aussage?

U. a. hier
Member: Vision2015
Vision2015 Mar 03, 2021 at 19:54:11 (UTC)
Goto Top
Moin...
Zitat von @Dani:

@Henere
Servus. Habe aktuell noch 2016 CU18 drauf. Muss ich den Patch nach CU 19 nochmal installieren ?
Ja.

@Th0mKa
Das siehst du falsch, du brauchst CU19 um den Patch überhaupt installieren zu können.
Den Patch gibt es auch für CU18.

Kein Wunder, die Lücke wird ja bereis aktiv von einem staatlichen Akteuer ausgenutzt.
Beweise für diese Aussage?

@VGem-e
Wenn der Exchange Server nicht direkt aus dem Internet erreichbar ist, ist die Gefahr erst einmal überschaubar. Um Schaden zu verursachen zu können, wäre erst einmal ein Rückweg notwendig. Was je nach Maßnahmen nicht so einfach möglich ist.

@Vision2015
Möchtest du noch die Exchange Server Version angeben, bei der das Problem aufgetreten ist bevor die Hälfte der Nutzer nicht schlafen können?! face-wink
Exchange 2019 CU7 und CU8.... hatte heute 7 Stück mit dem Fehler!
morgen kommen die Exchange 2016er dran...
der Fehler ist halb so wild, da braucht keiner schlaflos werden... und oben steht ja die lösung face-smile



Gruß,
Dani
Frank