Exchange Server: Neue Updates (März 2020)

Microsoft hat heute neue CUs für Exchange Server 2019 und Exchange Server 2016 veröffentlicht. Das CU 5 für Exchange 2019 behebt Probleme mit der Suche in Outlook, wenn Outlook ohne Cache Modus betrieben wird, das Update dürfte wohl daher von einigen bereits sehnlich erwartet worden sein. Das CU5 für Exchange 2019 gibt es wie üblich … Weiterlesen …

Neues Update für Exchange Server 2016 / 2019 (CVE-2020-0903)

Microsoft hat gestern ein neues Sicherheitsupdate für Exchange Server 2016 und 2019 veröffentlicht. Das Update schließt eine als “Wichtig” eingestufte Schwachstelle. Beschreibung der Schwachstelle: A cross-site-scripting (XSS) vulnerability exists when Microsoft Exchange Server does not properly sanitize a specially crafted web request to an affected Exchange server. An authenticated attacker could exploit the vulnerability by … Weiterlesen …

Exchange Server: Jetzt Updates installieren

Am 13.02.2020 hat Microsoft Updates für alle Exchange Server Versionen für die Schwachstelle CVE-2020-0688 veröffentlicht. Falls noch nicht geschehen sollte das Update möglichst zeitnah installiert werden, da nun bekannt ist, wie sich die Lücke ausnutzen lässt. Zwar muss sich sich ein Angreifer zuvor am Exchange Server authentifizieren, danach ist es aber möglich die Kontrolle über … Weiterlesen …

Neue Sicherheitsupdates für Exchange Server 2010 – 2019

Microsoft hat ein neues Sicherheitsupdate für Exchange Server 2010 – 2019 veröffentlicht. Das Update behebt die folgenden Schwachstellen: CVE-2020-0692 | Microsoft Exchange Server Elevation of Privilege Vulnerability CVE-2020-0688 | Microsoft Exchange Memory Corruption Vulnerability Das Update wird mit dem Schweregrad “Wichtig” angegeben, hier geht es direkt zum Downloads: Download Security Update For Exchange Server 2019 … Weiterlesen …

Exchange Server: Backup der Konfiguration erstellen

Exchange Server speichern einen Großteil der Konfiguration im Active Directory, daher beinhaltet die eine Sicherung der Exchange Server nicht die Konfiguration der Exchange Server, sondern in der Regel nur die Daten (wie beispielsweise die Postfächer). Wichtige Einstellungen wie beispielsweise Berechtigungen auf Postfächern oder Einstellungen zu den Virtuellen Verzeichnissen, werden im Active Directory gespeichert. Gerade wenn … Weiterlesen …

Neue Updates für Exchange Server (Dezember 2019)

Gestern hat Microsoft ein neues Update (CU) für Exchange Server 2019 und Exchange 2016 veröffentlicht. Hier gibt es eine Übersicht der Änderungen und Problembehebungen der neuen CU: Cumulative Update 4 for Exchange Server 2019 Cumulative Update 15 for Exchange Server 2016 Das CU 4 für Exchange 2019 kann nach wie vor nur via VLSC, MSDN … Weiterlesen …

Certificate Assistant: Neue Version

Gerade habe ich eine neue Version des Exchange Certificate Assistant hochgeladen. Die alte Version verwendet noch das Let’s Encrypt Protokoll ACMEv1, welches nicht mehr von Let’s Encrypt unterstützt wird. Die neue Version 3 des Certificate Assistant verwendet nun das PowerShell Modul Posh-ACME, um automatisch Zertifikate für Exchange Server via Let’s Encrypt anzufordern. Posh-ACME ist ACMEv2 … Weiterlesen …

Neues Sicherheitsupdate für Exchange Server 2013 – 2019

Microsoft hat ein neues Sicherheitsupdate für Exchange Server 2013 bis 2019 veröffentlicht (CVE-2019-1373). Das Update schließt eine Sicherheitslücke, bei der es im schlimmsten Fall möglich ist aus der Ferne Code auszuführen. Microsoft stuft den Schweregrad der Sicherheitslücke mit dem Schweregrad kritisch ein. Das Update sollte also zeitnah installiert werden. Microsoft nennt die folgenden Details zu … Weiterlesen …

Fehler im Exchange / Outlook Online Mode

Im Exchange 2016 gibt es aktuell wieder ein Fehler, der auch schon in Exchange 2010 auftrat. Wenn man Outlook im Cached Mode betreibt, so wie Microsoft es empfiehlt, und einen Ordner in einen Unterordner verschieben möchte, in dem bereits ein Ordner mit dem selben Namen existiert, wird dieser umbenannt z.B. von Testordner in Testordner(2). Dies … Weiterlesen …

Exchange 2016: 550 5.7.134 RESOLVER.RST.SenderNotAuthenticatedForMailbox

Hier mal wieder ein kleines Problem, über welches ich heute gestolpert bin. Während der Migration von Exchange 2010 zu Exchange 2016 konnte ein Benutzer nach der Umstellung der Spam Filter auf die Exchange 2016 Server keine E-Mails mehr von externen Absendern empfangen (SenderNotAuthenticatedForMailbox). Dieses Problem ist erst aufgetreten als das Mailrouting auf die Exchange 2016 … Weiterlesen …