Site icon Frankys Web

HAFNIUM Exploit: Microsoft veröffentlicht Updates für ältere Exchange Versionen

Aufgrund der Schwere des HAFNIUM Exploits hat Microsoft weitere Updates für ältere Exchange Server Versionen veröffentlicht. Die Updates können allerdings nicht via Windows Update bezogen werden, sondern müssen runtergeladen und manuell installiert werden.

Weitere Informationen zu den Updates finden sich hier:

March 2021 Exchange Server Security Updates for older Cumulative Updates of Exchange Server

Manche haben ja vermutet, dass ältere Exchange Versionen nicht anfällig für die HAFNIUM Exploits sind, dass ist so aber nicht richtig. Microsoft supported allerdings immer nur 2 Versionen von Exchange CUs: Konkret bedeutet dies, es werden immer nur das aktuelle und das vorangegangene CU supported, daher gibt es beispielsweise für Exchange 2016 nur Updates für CU 18 und CU 19. Da aber auch ältere Versionen angreifbar sind, hat Microsoft nun Updates auch für ältere Exchange Versionen veröffentlicht:

Quelle: https://techcommunity.microsoft.com/t5/exchange-team-blog/march-2021-exchange-server-security-updates-for-older-cumulative/ba-p/2192020

Es sind aber noch keine Updates für weitere Exchange Versionen verfügbar. Der beste Weg wäre daher schnellst möglich das aktuelle CU zu installieren und die Sicherheitsupdates HAFNIUM-Exploit direkt hinterher. Da nun schon ein paar Tage ins Land gezogen sind, sollten die Server dann penibel auf einen ANgriff untersucht werden.

Die neu bereitgestellten Updates finden sich hier:

https://support.microsoft.com/en-us/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-2016-and-2013-march-2-2021-kb5000871-9800a6bb-0a21-4ee7-b9da-fa85b3e1d23b

Unter dem Artikel zu den ursprünglich Artikel finden sich viele wertvolle Informationen von Admins welche betroffen waren / sind und bereits Gegenmaßnahmen eingeleitet haben:

https://www.frankysweb.de/exchange-server-neue-sicherheitsupdates-maerz-2021/

Falls ihr ebenfalls betroffen seit, dann schaut auch den Artikel nur Neuinstallation an, manchmal geht ja eine Neuinstallation schneller, als ein Restore:

https://www.frankysweb.de/exchange-server-neuinstallation-ohne-datenverlust-beispielsweise-nach-angriff/
Exit mobile version