Exchange2016-KB4536...
 
Notifications
Clear all

Exchange2016-KB4536987-x64-de installiert ohne Fehler aber Verzeichnisberechtigungen sind weiterhin verändert

3 Posts
2 Users
0 Reactions
925 Views
(@antiager)
Trusted Member
Joined: 5 years ago
Posts: 49
Topic starter  

Hallo Forum!

Ich habe einen Exchange 2016 CU18 mit dem og. Patch bestückt.

Die Installation des Patches lief fehlerfrei.

Nachdem ich gelesen hatte, dass die Verzeichnisse /frontend/owa/auth und frontende/ecp/auth durch einen etwaigen Angriff verändert werden (der user jeder hat leserecht) habe ich das noch kontrolliert.

Die Verzeichnisse weisen diese Auffälligkeiten auf.

Eigentlich hieß es, eine Installation des Patches sei aufgrund dieser Manipulationen nicht möglich (bei mir gings aber doch)!

Was ist jetzt eurer Meinung nach von dieser Situation zu halten?

Das MS-Script (EOMT.PS1) sagt der Exchange sei sicher.

 

Danke für eure Tipps.

 

 

 


   
Quote
Frank Zöchling
(@franky)
Honorable Member Admin
Joined: 15 years ago
Posts: 512
 

Servus,

die geänderten Berechtigungen verhindern die Installation des CUs, nicht aber des Sicherheitsupdates. Der installierte Patch behebt nur die Sicherheitslücke welche für den Angriff ausgenutzt wurde, wenn der Angriff bereits erfolgt ist (wie in deinem Fall), musst du nun also Gegenmaßnahmen ergreifen. Die erste MUSS sein: Der Exchange Server gehört SOFORT vom Netz.

Gruß,

Frank


   
ReplyQuote

(@antiager)
Trusted Member
Joined: 5 years ago
Posts: 49
Topic starter  

Danke für die Antwort!


   
ReplyQuote
Share: