{"id":24062,"date":"2024-04-03T00:01:21","date_gmt":"2024-04-02T22:01:21","guid":{"rendered":"https:\/\/it-service.network\/blog\/?p=24062"},"modified":"2024-04-02T13:00:40","modified_gmt":"2024-04-02T11:00:40","slug":"exchange-server-verwundbar","status":"publish","type":"post","link":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/","title":{"rendered":"Exchange Server verwundbar ## BSI warnt vor kritischer Schwachstelle"},"content":{"rendered":"<p><strong>Das BSI warnt: In Deutschland sind mindestens 17.000 Microsoft Exchange Server verwundbar. Unternehmen sind zu schnellem Handeln aufgerufen, denn Cyberkriminelle greifen bereits an!<\/strong><\/p>\n<p>Wir berichten, was es mit der BSI-Warnung auf sich hat und was Unternehmen jetzt tun sollten.<br \/>\n<!--more--><\/p>\n<div class=\"inhaltsverzeichnis\">\n<div class=\"head\" data-toggle=\"collapse\" data-target=\"#verzeichnis\">Inhaltsverzeichnis<i class=\"material-icons\">expand_more<\/i><\/div>\n<ol id=\"verzeichnis\" class=\"collapse in\" style=\"line-height: 1.7;\">\n<li><a href=\"#eins\">Exchange Server: immer wieder in Gefahr<\/a><\/li>\n<li><a href=\"#zwei\">BSI warnt: Exchange Server verwundbar<\/a><\/li>\n<li><a href=\"#drei\">Diese Sicherheitsl\u00fccken sind gef\u00e4hrlich<\/a><\/li>\n<li><a href=\"#vier\">Neue L\u00fccken in Exchange Server entdeckt<\/a><\/li>\n<li><a href=\"#fuenf\">Exchange Server verwundbar \u2013 jetzt handeln!<\/a><\/li>\n<li><a href=\"#sechs\">IT-Experten unterst\u00fctzen mit ihrem Service<\/a><\/li>\n<\/ol>\n<\/div>\n<h2 id=\"eins\">Exchange Server: immer wieder in Gefahr<\/h2>\n<p>Es ist schon einige Jahre her, dass <strong>Sicherheitsl\u00fccken<\/strong> in der <strong>Exchange-Server-Software<\/strong> von Microsoft so richtig f\u00fcr Furore sorgten. Damals, im M\u00e4rz 2021, hatte Microsoft selbst davor gewarnt, dass Angreifer \u2013 genauer gesagt die <a href=\"https:\/\/it-service.network\/blog\/2021\/03\/09\/exchange-sicherheitsluecken\/\">Hackergruppe Hafnium<\/a> \u2013 bis dato unbekannte Exchange-Sicherheitsl\u00fccken ausfindig gemacht hatten und ihre Attacken darauf abzielten. Ein Sicherheitsupdate stand bereit, allerdings zeigten sich viele Unternehmen sehr z\u00f6gerlich darin, dieses Update tats\u00e4chlich auszuspielen \u2013 und zwar trotz der eindringlichen Warnungen durch das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI). Das Resultat: \u00dcber Monate \u2013 und sogar Jahre \u2013 starteten Hacker immer wieder neue <strong>Angriffswellen<\/strong>.<\/p>\n<p>Dass Exchange Server auf diese Weise angegriffen worden ist, war weder das erste noch das letzte Mal. Das liegt vor allem auch daran, dass die Software ein sehr attraktives Angriffsziel darstellt: Sie wird auf Servern installiert und unterst\u00fctzt unter anderem die E-Mail-Kommunikation, die Kalenderorganisation, das Kontaktmanagement sowie weitere Aufgaben. Und da Exchange Server in der Regel mit <strong>hohen<\/strong> <strong>Systemprivilegien<\/strong> operieren, k\u00f6nnen Angreifer, nachdem sie sich \u00fcber eine Sicherheitsl\u00fccke Zugang verschafft haben, umfangreiche Kontrolle \u00fcber die betroffenen Systeme erlangen. Als Folge drohen die Implementierung von <strong>Malware<\/strong>, das Ausf\u00fchren von <strong>Schadcode<\/strong> und das <strong>Stehlen<\/strong> <strong>von<\/strong> <strong>Daten<\/strong>. Jetzt warnt das BSI erneut davor, dass in Deutschland zahlreiche <strong>Exchange Server verwundbar<\/strong> sind.<\/p>\n<div id=\"attachment_24081\" style=\"width: 660px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24081\" class=\"size-full wp-image-24081\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-QkOnubb4bo-unsplash.jpg\" alt=\"Zu sehen ist ein Windows-Rechner auf einem Tisch. Es geht darum, dass Exchange Server verwundbar ist. Bild: Usplash\/Microsoft Edge\" width=\"650\" height=\"433\" srcset=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-QkOnubb4bo-unsplash.jpg 650w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-QkOnubb4bo-unsplash-300x200.jpg 300w\" sizes=\"auto, (max-width: 650px) 100vw, 650px\" \/><p id=\"caption-attachment-24081\" class=\"wp-caption-text\">In vielen Unternehmen ist die Exchange-Server-Software unter anderem f\u00fcr die E-Mail-Kommunikation im Einsatz. Jetzt warnt das BSI: In vielen Unternehmen ist Exchange Server verwundbar. Bild: Unsplash\/<a href=\"https:\/\/unsplash.com\/de\/fotos\/surface-laptop-auf-braunem-holztisch--QkOnubb4bo\" target=\"_blank\" rel=\"noopener\">Microsoft Edge<\/a><\/p><\/div>\n<h2 id=\"zwei\">BSI warnt: Exchange Server verwundbar<\/h2>\n<p>Hintergrund der aktuellen Warnung ist eine Untersuchung, die das Bundesamt f\u00fcr Sicherheit in der Informationstechnik j\u00fcngst durchgef\u00fchrt hat. Die wichtigste Erkenntnis aus dieser Untersuchung: Mindestens <strong>17.000 Instanzen von Microsoft-Exchange-Servern<\/strong> sind allein in Deutschland aktuell durch eine oder mehrere Schwachstellen verwundbar; hinzu kommt eine <strong>Dunkelziffer<\/strong> an Exchange-Servern in vergleichbarer H\u00f6he.<\/p>\n<p>Das BSI erkl\u00e4rt in diesem Zuge nat\u00fcrlich auch, wie es zu dieser Gef\u00e4hrdung kommt: Viele Unternehmen halten \u2013 trotz der zahlreichen Warnungen in den vergangenen Jahren \u2013 an <strong>veralteter Exchange-Server-Software<\/strong> fest. Konkret sieht es so aus, dass von den Servern mit den aktuellen Software-Produkten <strong>Exchange Server 2016<\/strong> und <strong>Exchange Server 2019<\/strong> etwa 28 Prozent auf einem vier Monate alten Patch-Stand sind. Sicherheitsl\u00fccken, die in diesen vier Monaten entdeckt wurden, sind dementsprechend angreifbar.<\/p>\n<p>Noch schlimmer ist allerdings die Tatsache, dass rund 12 Prozent der Microsoft-Exchange-Server in Deutschland noch mit den Versionen <strong>Exchange Server 2010<\/strong> und <strong>Exchange Server 2013<\/strong> laufen. Das Problem: Diese Versionen haben l\u00e4ngst ihr offizielles Support-Ende erreicht, sodass Microsoft daf\u00fcr seit Oktober 2020 beziehungsweise seit April 2023 \u00fcberhaupt <strong>keine Sicherheitsupdates<\/strong> mehr bereitstellt.<\/p>\n<h2 id=\"drei\">Diese Sicherheitsl\u00fccken sind gef\u00e4hrlich<\/h2>\n<p>Dementsprechend handelt es sich um eine ganze Reihe von Exchange-Server-Sicherheitsl\u00fccken, durch die zahlreiche Schulen und Hochschulen, Kliniken, Arztpraxen, Pflegedienste und andere medizinische Einrichtungen, Rechtsanw\u00e4lte und Steuerberater, Kommunalverwaltungen sowie mittelst\u00e4ndische Unternehmen angreifbar sind. Hier eine \u00dcbersicht \u00fcber kritische Schwachstellen bei Exchange-Server 2016\/2019:<\/p>\n<ul>\n<li><strong>CVE-2023-36439:<\/strong>\n<ul>\n<li>Sicherheitsupdate ver\u00f6ffentlich in 11\/2023<\/li>\n<li>ca. 28 Prozent der Exchange-Server ungepatcht<\/li>\n<\/ul>\n<\/li>\n<li><strong>CVA-2023-36745:<\/strong>\n<ul>\n<li>Sicherheitsupdate ver\u00f6ffentlich in 09\/2023<\/li>\n<li>ca. 24 Prozent der Exchange-Server ungepatcht<\/li>\n<\/ul>\n<\/li>\n<li><strong>CVE-2023-21529:<\/strong>\n<ul>\n<li>Sicherheitsupdate ver\u00f6ffentlich in 02\/2023<\/li>\n<li>ca. 15 Prozent der Exchange-Server ungepatcht<\/li>\n<\/ul>\n<\/li>\n<li><strong>CVE-2022-41082:<\/strong>\n<ul>\n<li>Sicherheitsupdate ver\u00f6ffentlich in 11\/2022<\/li>\n<li>ca. 13 Prozent der Exchange-Server ungepatcht<\/li>\n<\/ul>\n<\/li>\n<li><strong>CVE-2021-42321:<\/strong>\n<ul>\n<li>Sicherheitsupdate ver\u00f6ffentlich in 09\/2022<\/li>\n<li>ca. 4 Prozent der Exchange-Server ungepatcht<\/li>\n<\/ul>\n<\/li>\n<li><strong>CVE-2021-26427:<\/strong>\n<ul>\n<li>Sicherheitsupdate ver\u00f6ffentlich in 10\/2021<\/li>\n<li>ca. 4 Prozent der Exchange-Server ungepatcht<\/li>\n<\/ul>\n<\/li>\n<li><strong>CVE-2021-34473:<\/strong>\n<ul>\n<li>Sicherheitsupdate ver\u00f6ffentlich in 07\/2021<\/li>\n<li>ca. 0,5 Prozent der Exchange-Server ungepatcht<\/li>\n<\/ul>\n<\/li>\n<li><strong>CVE-2021-26855:\u00a0<\/strong>\n<ul>\n<li>Sicherheitsupdate ver\u00f6ffentlich in 03\/2021<\/li>\n<li>ca. 0,2 Prozent der Exchange-Server ungepatcht<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>In allen Unternehmen, in denen diese Sicherheitsl\u00fccken noch nicht durch Updates geschlossen sind, besteht die Gefahr, dass sich Angreifer dar\u00fcber Zugriff zum Unternehmensnetzwerk verschaffen und dort beliebigen Programmcode ausf\u00fchren. Nach Angaben des BSI nutzen Cyberkriminelle sowie staatliche Akteure mehrere dieser Schwachstellen bereits aktiv zur <strong>Verbreitung von Schadsoftware<\/strong>, zu <a href=\"https:\/\/it-service.network\/blog\/2021\/04\/12\/cyberspionage\/\">Cyberspionage<\/a> oder f\u00fcr <a href=\"https:\/\/it-service.network\/blog\/?s=ransomware\"><span lang=\"en-GB\" xml:lang=\"en-GB\">Ransomware<\/span>-Angriffe<\/a> aus.<\/p>\n<div id=\"attachment_24082\" style=\"width: 660px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24082\" class=\"size-full wp-image-24082\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar.jpg\" alt=\"Zu sehen ist eine Grafik des BSI zur Verteilung der genutzten Exchange-Server-Versionen. Grafik: BSI\" width=\"650\" height=\"388\" srcset=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar.jpg 650w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-300x179.jpg 300w\" sizes=\"auto, (max-width: 650px) 100vw, 650px\" \/><p id=\"caption-attachment-24082\" class=\"wp-caption-text\">So sieht laut der BSI-Untersuchung die Verteilung der genutzten Exchange-Server-Versionen aus. Bild: <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2024\/2024-223466-1032.pdf?__blob=publicationFile&amp;v=7\" target=\"_blank\" rel=\"noopener\">BSI<\/a><\/p><\/div>\n<h2 id=\"vier\">Neue L\u00fccken in Exchange Server entdeckt<\/h2>\n<p>Und dann sind da noch <strong>zwei weitere kritische Schwachstelle<\/strong> bekannt, deren Entdeckung allerdings noch so \u201eneu\u201c ist, dass sie noch nicht in der Untersuchung des BSI auftauchen. Am 13.02.2024 wurde eine kritische Schwachstelle mit der Bezeichnung <strong>CVE-2024-21410<\/strong> bekannt. Sie wird nicht durch ein konkretes Sicherheitsupdate geschlossen; vielmehr l\u00e4sst sich die Ausnutzung durch die Aktivierung der sogenannten <strong>\u201eExtended Protection for Authentication\u201c<\/strong> (EPA) verhindern. Microsoft hat diese Aktivierung standardm\u00e4\u00dfig in das <strong>Cumulative Update 14<\/strong> f\u00fcr<strong> Exchange 2019<\/strong> integriert, sodass zumindest jene 15 Prozent der Exchange-Server, die dieses Update bereits erhalten haben, auf der sicheren Seite sind.<\/p>\n<p>Am 12.03.2024 hat Microsoft f\u00fcr Exchange Server 2016 und Exchange Server 2019 zudem Sicherheitsupdates ver\u00f6ffentlicht, mit denen sich eine <strong>Schwachstelle<\/strong> mit der Bezeichnung <strong>CVE-2024-26198<\/strong> schlie\u00dfen l\u00e4sst \u2013 und hat diese L\u00fccke damit gleichzeitig publik gemacht. Nach Angaben des BSI steht eine abschlie\u00dfende Bewertung des Risikos, das von dieser Schwachstelle ausgeht, zum jetzigen Zeitpunkt noch aus.<\/p>\n<h2 id=\"fuenf\">Exchange Server verwundbar \u2013 jetzt handeln!<\/h2>\n<p>Unternehmen sind auf jeden Fall noch einmal vehement dazu aufgerufen, t\u00e4tig zu werden und ihre Exchange-Server vor s\u00e4mtlichen genannten Sicherheitsl\u00fccken zu sch\u00fctzen. Hier sind konkrete Schritte, die Sie in Ihrem Unternehmen sofort umsetzen sollten:<\/p>\n<ul>\n<li><strong>\u00dcberpr\u00fcfen Sie die Version Ihres Exchange Servers:<\/strong><br \/>\nStellen Sie sicher, dass Sie keine Software-Versionen verwenden, die nicht mehr unterst\u00fctzt werden \u2013 beispielsweise\u00a0Exchange Server 2010 und 2013. Falls doch, gehen Sie am besten besser heute als morgen den Wechsel zu einer neueren Exchange-Server-Version an. Falls Sie intern keine Ressourcen f\u00fcr dieses absolut dringliche IT-Projekt haben, k\u00f6nnen externe IT-Dienstleister unterst\u00fctzen.<\/li>\n<li><strong>Installieren Sie Sicherheitsupdates umgehend:\u00a0<\/strong><br \/>\nSofern Sie Exchange Server 2016 oder Exchange Server 2019 im Einsatz haben, sollten Sie umgehend die neuesten Sicherheitsupdates durchf\u00fchren. Das Cumulative Update 14 f\u00fcr Exchange 2019 beinhaltet bereits alle zuvor bereitgestellten Sicherheitsupdates und aktiviert die \u201eExtended Protection for Authentication\u201c (EPA) standardm\u00e4\u00dfig. F\u00fchren Sie auch alle danach zur Verf\u00fcgung gestellten Sicherheitsupdates aus.<\/li>\n<li><strong>Aktivieren Sie die \u201eExtended Protection for Authentication\u201c:<\/strong><br \/>\nWenn Ihr System nicht automatisch durch das neueste Update gesch\u00fctzt wird, aktivieren Sie die EPA manuell, um die Ausnutzung der Schwachstelle CVE-2024-21410 zu verhindern.<\/li>\n<li><strong>Regelm\u00e4\u00dfige \u00dcberpr\u00fcfung auf Schwachstellen:<\/strong><br \/>\nWeisen Sie Ihre(n) IT-Zust\u00e4ndigen auf die Notwendigkeit hin, Sicherheitsupdates zeitnah einzuspielen. Hilfreich sind Tools und Services, um die Systeme regelm\u00e4\u00dfig auf bekannte Schwachstellen zu scannen. Zudem macht es Sinn, Meldungen vom CERT-Bund des BSI zu verfolgen, die tagesaktuell \u00fcber verwundbare Systeme informieren.<\/li>\n<li><strong>Beschr\u00e4nken Sie den Zugriff auf webbasierte Dienste:<\/strong><br \/>\nStellen Sie webbasierte Dienste wie Outlook Web Access (OWA) nicht unbegrenzt aus dem Internet zur Verf\u00fcgung. Sie sollten den Zugang zu vertrauensw\u00fcrdigen Quell-IP-Adressen beschr\u00e4nken oder ihn \u00fcber ein VPN zus\u00e4tzlich absichern.<\/li>\n<li><strong>Sorgen Sie f\u00fcr den Ernstfall vor:<\/strong><br \/>\nVorsorge ist grunds\u00e4tzlich besser als Nachsorge. Nichtsdestotrotz sollten Sie f\u00fcr den Fall eines Sicherheitsvorfalls einen <a href=\"https:\/\/it-service.network\/blog\/2020\/03\/04\/it-notfallhandbuch\/\">Notfallplan<\/a> in der Schublade haben, um eine schnelle Reaktion und Minimierung von Sch\u00e4den zu gew\u00e4hrleisten.<\/li>\n<\/ul>\n<p>Diese Ma\u00dfnahmen sind entscheidend, um die Sicherheit Ihrer IT-Infrastruktur zu gew\u00e4hrleisten und sensible Daten vor unbefugtem Zugriff zu sch\u00fctzen. Vergessen Sie nicht: Ein proaktives Handeln in Bezug auf IT-Sicherheit ist unerl\u00e4sslich, um den Herausforderungen durch Cyberkriminalit\u00e4t und staatliche Akteure erfolgreich zu begegnen.<\/p>\n<h2 id=\"sechs\">IT-Experten unterst\u00fctzen mit ihrem Service<\/h2>\n<p>Sie sehen in Ihrem Unternehmen in Sachen <strong>Update-Verwaltung<\/strong> Handlungsbedarf, verf\u00fcgen intern allerdings nicht \u00fcber die notwendigen Kapazit\u00e4ten\u00a0 oder F\u00e4higkeiten? Dann sind Sie bei den <a href=\"https:\/\/it-service.network\/it-dienstleister-finden\">Experten aus dem IT-SERVICE.NETWORK<\/a> genau an der richtigen Adresse. Viele der IT-Systemh\u00e4user aus unserem Netzwerk sind spezialisiert darauf, <strong>Microsoft-Umgebungen\u00a0<\/strong>professionell\u00a0einzurichten und gegen <strong>Cyberbedrohungen<\/strong> abzusichern. Sie sind beim Wechsel von veralteten Software-Produkten zu neueren Software-Versionen behilflich und navigieren ihre Kunden durch einen umfassenden Service im Patch-Management sicher durch das Labyrinth der Sicherheitsupdates.<\/p>\n<p>Und nicht nur das: Unsere Fachleute identifizieren und schlie\u00dfen Schwachstellen effizient, um potenzielle Einfallstore f\u00fcr Angreifer zu schlie\u00dfen. Ihre Expertise erm\u00f6glicht es, pr\u00e4ventive Ma\u00dfnahmen zu ergreifen, die nicht nur aktuelle Bedrohungen abwehren, sondern auch zuk\u00fcnftige Risiken signifikant reduzieren. Indem Sie kontinuierlich auf den Service eines unserer IT-Dienstleister setzen, stellen Sie sicher, dass Ihre IT-Systeme und sensiblen Daten stets bestm\u00f6glich gesch\u00fctzt sind. Sie m\u00f6chten mehr erfahren? Dann nehmen Sie Kontakt auf!<\/p>\n<hr \/>\n<p><small><strong> Weiterf\u00fchrende Informationen:<\/strong><br \/>\n<a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Presse\/Pressemitteilungen\/Presse2024\/240326_Tausende_Exchange-Server_verwundbar.html\" target=\"_blank\" rel=\"noopener\">BSI<\/a>, <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2024\/2024-223466-1032.pdf?__blob=publicationFile&amp;v=7\" target=\"_blank\" rel=\"noopener\">BSI<\/a>, <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-march-2024-exchange-server-security-updates\/ba-p\/4075348\" target=\"_blank\" rel=\"noopener\">Microsoft<\/a><br \/>\nZur besseren Lesbarkeit verwenden wir im Text die m\u00e4nnliche Form. Gemeint sind jedoch immer alle Geschlechter und Geschlechtsidentit\u00e4ten.<\/small><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das BSI warnt: In Deutschland sind mindestens 17.000 Microsoft Exchange Server verwundbar. Unternehmen sind zu schnellem Handeln aufgerufen, denn Cyberkriminelle greifen bereits an! Wir berichten, was es mit der BSI-Warnung auf sich hat und was Unternehmen jetzt tun sollten.<\/p>\n","protected":false},"author":15,"featured_media":24080,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[402,187,32,189],"class_list":["post-24062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-sicherheit","tag-microsoft","tag-patch-management","tag-server-infrastruktur","tag-sicherheitsluecke"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Exchange Server verwundbar: BSI warnt vor Schwachstelle<\/title>\n<meta name=\"description\" content=\"BSI-Warnung: \u2713 Exchange Server verwundbar \u2713 kritische Schwachstelle \u2713 Sicherheitsl\u00fccke \u2713 Cyberkriminelle greifen an\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Exchange Server verwundbar: BSI warnt vor Schwachstelle\" \/>\n<meta property=\"og:description\" content=\"BSI-Warnung: \u2713 Exchange Server verwundbar \u2713 kritische Schwachstelle \u2713 Sicherheitsl\u00fccke \u2713 Cyberkriminelle greifen an\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/\" \/>\n<meta property=\"og:site_name\" content=\"IT-SERVICE.NETWORK Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/itservicenetwork\/\" \/>\n<meta property=\"article:published_time\" content=\"2024-04-02T22:01:21+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-TcC5qr3dpgA-unsplash-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"650\" \/>\n\t<meta property=\"og:image:height\" content=\"433\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Janina Kr\u00f6ger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ITSERVICNETWORK\" \/>\n<meta name=\"twitter:site\" content=\"@ITSERVICNETWORK\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Janina Kr\u00f6ger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"9\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/\",\"url\":\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/\",\"name\":\"Exchange Server verwundbar: BSI warnt vor Schwachstelle\",\"isPartOf\":{\"@id\":\"https:\/\/it-service.network\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-TcC5qr3dpgA-unsplash-1.jpg\",\"datePublished\":\"2024-04-02T22:01:21+00:00\",\"author\":{\"@id\":\"https:\/\/it-service.network\/blog\/#\/schema\/person\/097b38a87cec44dab5da8ef920f799fc\"},\"description\":\"BSI-Warnung: \u2713 Exchange Server verwundbar \u2713 kritische Schwachstelle \u2713 Sicherheitsl\u00fccke \u2713 Cyberkriminelle greifen an\",\"breadcrumb\":{\"@id\":\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#primaryimage\",\"url\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-TcC5qr3dpgA-unsplash-1.jpg\",\"contentUrl\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-TcC5qr3dpgA-unsplash-1.jpg\",\"width\":650,\"height\":433,\"caption\":\"In zahlreichen Unternehmen ist die Software Exchange Server verwundbar. Bild: Unsplash\/Microsoft Edge\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/it-service.network\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Exchange Server verwundbar ## BSI warnt vor kritischer Schwachstelle\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/it-service.network\/blog\/#website\",\"url\":\"https:\/\/it-service.network\/blog\/\",\"name\":\"IT-SERVICE.NETWORK Blog\",\"description\":\"Der IT-SERVICE.NETWORK Blog mit spannenden IT-News: \u2713 IT-Themen \u2713 IT-Trends \u2713 Business-Themen \u2713 IT-Dienstleistungen\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/it-service.network\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/it-service.network\/blog\/#\/schema\/person\/097b38a87cec44dab5da8ef920f799fc\",\"name\":\"Janina Kr\u00f6ger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/it-service.network\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/11\/avatar_user_15_1573543291-96x96.jpg\",\"contentUrl\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/11\/avatar_user_15_1573543291-96x96.jpg\",\"caption\":\"Janina Kr\u00f6ger\"},\"description\":\"Seit Anfang 2019 ist Janina Kr\u00f6ger f\u00fcr den Blog des IT-SERVICE.NETWORK verantwortlich \u2013 anfangs in der Position der Online-Redakteurin und inzwischen als Content Marketing Managerin. Die studierte Germanistin\/Anglistin und ausgebildete Redakteurin beh\u00e4lt das Geschehen auf dem IT-Markt im Blick, verfolgt gespannt neue Trends und Technologien und beobachtet aktuelle Bedrohungen im Bereich des Cybercrime. Die relevantesten Infos werden dann in interessante Blog-Beitr\u00e4ge verpackt, um vor allem Unternehmen mit n\u00fctzlichem Wissen zu versorgen, das sie gewinnbringend f\u00fcr sich nutzen k\u00f6nnen. Eine Notiz am Rande: Auch f\u00fcr das IT-Lexikon des IT-SERVICE.NETWORK bereitet die Content Marketing Managerin oft kompliziertes IT-Wissen verst\u00e4ndlich auf. Der schreibenden Zunft geh\u00f6rt Janina Kr\u00f6ger bereits seit 2006 an, als sie ein Praktikum beim WESTF\u00c4LISCHEN VOLKSBLATT absolvierte und der Regionalzeitung anschlie\u00dfend als Freie Mitarbeiterin erhalten blieb. Nach ihrem Studium an der Universit\u00e4t Paderborn ging es mit Hospitanz, Volontariat und Redakteurs-Posten beim WESTFALEN-BLATT vollends in den Journalismus. Mit dem Wechsel zum Publicpress Verlag lernte Janina Kr\u00f6ger als Text-Redakteurin ein f\u00fcr sie neues Themengebiet kennen: Die Produktion von Reisef\u00fchrern, Wanderf\u00fchrern und Radtourenf\u00fchrern sowie die Erstellung von Freizeitkarten und Stadtpl\u00e4nen waren die neuen Aufgaben \u2013 allerdings sollten Google Maps und Co. dem Erfolg des Verlags bald ein Ende setzen. F\u00fcr Janina Kr\u00f6ger bedeutete das: Als n\u00e4chstes muss ein Job in einem Themengebiet mit besseren Zukunftsaussichten her \u2013 die IT-Branche schien da genau richtig! Bereits seit 2019 f\u00fchlt sich die gelernte Redakteurin bei der SYNAXON AG als Mutterunternehmen des IT-SERVICE.NETWORK bestens aufgehoben. Durch Mutterschutz und Elternzeit legt sie aktuell bis Sommer 2026 eine kleine Pause ein. In ihrer Freizeit tauscht Janina den Laptop gern gegen ihre Back- und Kochutensilien aus. Zeit mit ihrer Familie hat h\u00f6chste Priorit\u00e4t. Andere Hobbies wie das Lesen, Hulahoop-Schwingen und Trampolin-H\u00fcpfen sind daher zuletzt etwas in den Hintergrund getreten. \u00dcbrigens: Das IT-SERVICE.NETWORK ist ein Marketing-Verbund f\u00fcr IT-Dienstleister, die sich auf die Betreuung von Unternehmen mit bis zu 250 PC-Arbeitspl\u00e4tzen spezialisiert haben.\",\"sameAs\":[\"https:\/\/www.xing.com\/profile\/Janina_Kroeger3\/\",\"https:\/\/www.linkedin.com\/in\/janina-kr\u00f6ger-490aaa19a\/\"],\"url\":\"https:\/\/it-service.network\/blog\/author\/janina\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Exchange Server verwundbar: BSI warnt vor Schwachstelle","description":"BSI-Warnung: \u2713 Exchange Server verwundbar \u2713 kritische Schwachstelle \u2713 Sicherheitsl\u00fccke \u2713 Cyberkriminelle greifen an","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/","og_locale":"de_DE","og_type":"article","og_title":"Exchange Server verwundbar: BSI warnt vor Schwachstelle","og_description":"BSI-Warnung: \u2713 Exchange Server verwundbar \u2713 kritische Schwachstelle \u2713 Sicherheitsl\u00fccke \u2713 Cyberkriminelle greifen an","og_url":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/","og_site_name":"IT-SERVICE.NETWORK Blog","article_publisher":"https:\/\/www.facebook.com\/itservicenetwork\/","article_published_time":"2024-04-02T22:01:21+00:00","og_image":[{"width":650,"height":433,"url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-TcC5qr3dpgA-unsplash-1.jpg","type":"image\/jpeg"}],"author":"Janina Kr\u00f6ger","twitter_card":"summary_large_image","twitter_creator":"@ITSERVICNETWORK","twitter_site":"@ITSERVICNETWORK","twitter_misc":{"Verfasst von":"Janina Kr\u00f6ger","Gesch\u00e4tzte Lesezeit":"9\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/","url":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/","name":"Exchange Server verwundbar: BSI warnt vor Schwachstelle","isPartOf":{"@id":"https:\/\/it-service.network\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#primaryimage"},"image":{"@id":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#primaryimage"},"thumbnailUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-TcC5qr3dpgA-unsplash-1.jpg","datePublished":"2024-04-02T22:01:21+00:00","author":{"@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/097b38a87cec44dab5da8ef920f799fc"},"description":"BSI-Warnung: \u2713 Exchange Server verwundbar \u2713 kritische Schwachstelle \u2713 Sicherheitsl\u00fccke \u2713 Cyberkriminelle greifen an","breadcrumb":{"@id":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#primaryimage","url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-TcC5qr3dpgA-unsplash-1.jpg","contentUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2024\/03\/Exchange-Server-verwundbar-microsoft-edge-TcC5qr3dpgA-unsplash-1.jpg","width":650,"height":433,"caption":"In zahlreichen Unternehmen ist die Software Exchange Server verwundbar. Bild: Unsplash\/Microsoft Edge"},{"@type":"BreadcrumbList","@id":"https:\/\/it-service.network\/blog\/2024\/04\/03\/exchange-server-verwundbar\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-service.network\/blog\/"},{"@type":"ListItem","position":2,"name":"Exchange Server verwundbar ## BSI warnt vor kritischer Schwachstelle"}]},{"@type":"WebSite","@id":"https:\/\/it-service.network\/blog\/#website","url":"https:\/\/it-service.network\/blog\/","name":"IT-SERVICE.NETWORK Blog","description":"Der IT-SERVICE.NETWORK Blog mit spannenden IT-News: \u2713 IT-Themen \u2713 IT-Trends \u2713 Business-Themen \u2713 IT-Dienstleistungen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-service.network\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/097b38a87cec44dab5da8ef920f799fc","name":"Janina Kr\u00f6ger","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/image\/","url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/11\/avatar_user_15_1573543291-96x96.jpg","contentUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2019\/11\/avatar_user_15_1573543291-96x96.jpg","caption":"Janina Kr\u00f6ger"},"description":"Seit Anfang 2019 ist Janina Kr\u00f6ger f\u00fcr den Blog des IT-SERVICE.NETWORK verantwortlich \u2013 anfangs in der Position der Online-Redakteurin und inzwischen als Content Marketing Managerin. Die studierte Germanistin\/Anglistin und ausgebildete Redakteurin beh\u00e4lt das Geschehen auf dem IT-Markt im Blick, verfolgt gespannt neue Trends und Technologien und beobachtet aktuelle Bedrohungen im Bereich des Cybercrime. Die relevantesten Infos werden dann in interessante Blog-Beitr\u00e4ge verpackt, um vor allem Unternehmen mit n\u00fctzlichem Wissen zu versorgen, das sie gewinnbringend f\u00fcr sich nutzen k\u00f6nnen. Eine Notiz am Rande: Auch f\u00fcr das IT-Lexikon des IT-SERVICE.NETWORK bereitet die Content Marketing Managerin oft kompliziertes IT-Wissen verst\u00e4ndlich auf. Der schreibenden Zunft geh\u00f6rt Janina Kr\u00f6ger bereits seit 2006 an, als sie ein Praktikum beim WESTF\u00c4LISCHEN VOLKSBLATT absolvierte und der Regionalzeitung anschlie\u00dfend als Freie Mitarbeiterin erhalten blieb. Nach ihrem Studium an der Universit\u00e4t Paderborn ging es mit Hospitanz, Volontariat und Redakteurs-Posten beim WESTFALEN-BLATT vollends in den Journalismus. Mit dem Wechsel zum Publicpress Verlag lernte Janina Kr\u00f6ger als Text-Redakteurin ein f\u00fcr sie neues Themengebiet kennen: Die Produktion von Reisef\u00fchrern, Wanderf\u00fchrern und Radtourenf\u00fchrern sowie die Erstellung von Freizeitkarten und Stadtpl\u00e4nen waren die neuen Aufgaben \u2013 allerdings sollten Google Maps und Co. dem Erfolg des Verlags bald ein Ende setzen. F\u00fcr Janina Kr\u00f6ger bedeutete das: Als n\u00e4chstes muss ein Job in einem Themengebiet mit besseren Zukunftsaussichten her \u2013 die IT-Branche schien da genau richtig! Bereits seit 2019 f\u00fchlt sich die gelernte Redakteurin bei der SYNAXON AG als Mutterunternehmen des IT-SERVICE.NETWORK bestens aufgehoben. Durch Mutterschutz und Elternzeit legt sie aktuell bis Sommer 2026 eine kleine Pause ein. In ihrer Freizeit tauscht Janina den Laptop gern gegen ihre Back- und Kochutensilien aus. Zeit mit ihrer Familie hat h\u00f6chste Priorit\u00e4t. Andere Hobbies wie das Lesen, Hulahoop-Schwingen und Trampolin-H\u00fcpfen sind daher zuletzt etwas in den Hintergrund getreten. \u00dcbrigens: Das IT-SERVICE.NETWORK ist ein Marketing-Verbund f\u00fcr IT-Dienstleister, die sich auf die Betreuung von Unternehmen mit bis zu 250 PC-Arbeitspl\u00e4tzen spezialisiert haben.","sameAs":["https:\/\/www.xing.com\/profile\/Janina_Kroeger3\/","https:\/\/www.linkedin.com\/in\/janina-kr\u00f6ger-490aaa19a\/"],"url":"https:\/\/it-service.network\/blog\/author\/janina\/"}]}},"_links":{"self":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/24062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/comments?post=24062"}],"version-history":[{"count":10,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/24062\/revisions"}],"predecessor-version":[{"id":24084,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/24062\/revisions\/24084"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/media\/24080"}],"wp:attachment":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/media?parent=24062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/categories?post=24062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/tags?post=24062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}