Köln, den 11. November 2021. Microsoft hat bekannt gegeben, dass es zu kritischen Sicherheitslücken auf Microsoft Exchange Servern gekommen ist. Diese sind – bei einer bestimmten Konfiguration der Server – deshalb als kritisch eingestuft, da sie über das Internet angreifbar machen und bereits von Angreifern ausgenutzt werden konnten. So können Schadsoftware ausgeführt, auf Netzwerke zugegriffen und sensible Daten* ggf. ausgelesen werden.
Betroffen sind nach aktuellen Angaben Exchange Server 2013, 2016 und 2019.
Es besteht nach weiteren Angaben zudem aktuell die Gefahr, dass via bestehender E-Mail-Kommunikationen Schadsoftware an Empfänger*innen geschickt wird. Die Opfer werden aufgrund der bestehenden Kommunikation zum Öffnen eines Dokuments und zur Installation des Schadcodes verleitet.