openPR Recherche & Suche
Presseinformation

Schwere Sicherheitslücken im Exchange-Server gefährden Ihren IT-Betrieb

10.03.202116:38 UhrIT, New Media & Software

(openPR) Die Sicherheitslücken sind inzwischen publiziert; das BSI warnt vor den mit der Bedrohungsstufe 4 ‚Sehr hoch‘ eingestuften Sicherheitslücken seit dem 3. März.

Was ist zu tun?

Unseren Kunden empfehlen wir die folgenden 8 Schritte:

1.Informieren Sie die Unternehmensleitung über die Brisanz der Angriffe und die möglichen Folgen.

2.Überprüfen Sie den Update-Stand auf Ihren Systemen bzw. bringen Sie Ihre Systeme auf den jüngsten Stand. Dies ist Voraussetzung für alle weiteren Aktivitäten.

3.Setzen Sie zeitnah die beiden Prüfroutinen von Microsoft ein, um zu sehen, ob Sie angegriffen wurden. Bitte sorgen Sie dafür, dass Ihre Mitarbeiter die dazu notwendigen Zugriffs- und Ausführungsrechte erhalten.

4.Trennen Sie bitte zeitnah Ihre Systeme vom Internet, wenn die beiden Prüfroutinen zeigen, dass die Sicherheitslücken bei Ihnen ausgenutzt wurden, d.h. dass Sie erfolgreich angegriffen wurden. Sie müssen davon ausgehen, dass seit Januar Backdoors in Ihre Systeme eingebaut wurden, die seitdem beliebig ausgenutzt werden konnten und können, ohne dass Sie es bemerken.

5.Setzen Sie zeitlich parallel Exchange-Server völlig neu auf und spielen Sie das jüngste Backup ein. Schalten Sie diese(n) Server ans Internet und nehmen den üblichen Betrieb auf. Damit erreichen Sie eine kleinst-mögliche Downtime.

6.Kontrollieren Sie den Internetverkehr auf verdächtige Aktivitäten wie unberechtigte Kommunikation. Trennen Sie die IT-Systeme sofort vom Internet, wenn sich Verdachtsmomente ergeben.

7.Forensische Untersuchungen:

  • Untersuchen Sie forensisch die Exchange-Server auf weitere Angriffsspuren.
  • Untersuchen Sie alle IT-Systeme, die im Intranet mit den Exchange-Servern verbunden waren auf verdächtige Aktivitäten – insbesondere auf Backdoors.

8.Wir sind uns im Klaren darüber, dass durch das Abschalten erhebliche Kosten und ggf. Schadensersatzforderungen entstehen können – sind aber zu der Überzeugung gelangt, dass nur das Abschalten Manipulationen an Daten und Software (Sabotage) und Kopieren von Daten und Software (Spionage) verhindern kann. Informieren Sie Kunden, Partner und Mitarbeiter über diesen Schritt und erläutern ihn. Stellen Sie sich auf diesen Maßnahmen entsprechende Diskussionen ein und halten Sie Ihre Unternehmensleitung informiert. Die Angreifer sind nicht die immer noch kolportierten Schüler und Studenten, sondern Unternehmen mit 20 bis über 100 ausgewiesenen Fachleuten; von dieser Art Unternehmen gibt es weltweit mehr als 200.

Das (unverzichtbare!) Patchen beendet nicht den Angriff, wenn Backdoors eingebaut wurden.

Dass das chinesische Unternehmen Hafnium einer der Angreifer sein soll, halten wir für irrelevant. Dass die Angriffe Programm-gesteuert (automatisiert) durchgeführt werden, steigert allerdings die Wahrscheinlichkeit zu den Opfern zu gehören.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1206598
 606

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Schwere Sicherheitslücken im Exchange-Server gefährden Ihren IT-Betrieb“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von softScheck GmbH

Bild: Use Case Ladestationen und LadekabelBild: Use Case Ladestationen und Ladekabel
Use Case Ladestationen und Ladekabel
Bei der Cyber Security Prüfung einer Ladestation hat softScheck für Kunden eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Zunehmend werden Ladestationen von Kriminellen ‚geknackt‘, etwa mittels kopierter Karten. Dies geschieht, weil die Sicherheitsmaßnahmen schlecht, falsch oder generell unzureichend implementiert sind. Täter haben dazu wohl in vielen Fällen Daten von Zahlungs- und Tankkarten per Skimming ausgespäht – der bisher bekannte Sc…
Bild: Use Case Secure Medical DeviceBild: Use Case Secure Medical Device
Use Case Secure Medical Device
Bei der Cyber Security Prüfung eines Laien-Defibrillators hat softScheck für ein Unternehmen der Medizintechnik eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Damit kann das geprüfte System stand-alone und in jeder Art Netz betrieben werden. Durch Static Code Analysis konnten Passwörter im Klartext in einem Firmware-Update identifiziert werden. Dass Passwörter im Klartext anstatt in ihrer gehashten Version gespeichert werden ist eine nicht se…

Das könnte Sie auch interessieren:

Neue Angebote für Managed Server bei netclusive
Neue Angebote für Managed Server bei netclusive
… der sich der Wartung und Pflege des Servers annimmt. Selbstverständlich geschieht dies ausschließlich durch geschultes Fachpersonal, das sich beispielsweise um aktuelle Updates, mögliche Sicherheitslücken und Bugfixes kümmert – der Kunde kann sich voll und ganz auf sein Kerngeschäft konzentrieren. Ebenso wie die Rootserver sind Managed Server von netclusive …
Bild: protectONE™ erhält Zuschlag von Automotive Konzern für SLA um weitere 12 Monate Bild: protectONE™ erhält Zuschlag von Automotive Konzern für SLA um weitere 12 Monate
protectONE™ erhält Zuschlag von Automotive Konzern für SLA um weitere 12 Monate
… erstklassige Verwaltung und Überwachung für Sicherheitssysteme und IT-Infrastrukturen – unabhängig von den verwendeten Produkten. Dank unserer ausgelagerten Services und Sicherheitsexperten können wir Sicherheitslücken sowie potenzielle Bedrohungen für Netzwerke schnell erkennen und dadurch die Sicherheitslage stärken“.  so Rafael Gödde von protectONE™.
Bild: Microsoft-Experten (MCITP) von iCOMcept verknüpfen Mailscape für Exchange mit NoSpamProxy und enQsigBild: Microsoft-Experten (MCITP) von iCOMcept verknüpfen Mailscape für Exchange mit NoSpamProxy und enQsig
Microsoft-Experten (MCITP) von iCOMcept verknüpfen Mailscape für Exchange mit NoSpamProxy und enQsig
… Konfigurationsvielfalt der Microsoft-Plattform passen sie das System der jeweiligen Umgebung und den Anforderungen an und optimieren es, damit die Vielzahl von Schnittstellen keine neuen Sicherheitslücken aufreißt. Je nach Größe der Organisation verteilen sie die Rollen der Nutzer auf verschiedene Server, so dass diese optimal ausgelastet sind und nicht …
Bild: Exchange-Server: Viele SSL-Zertifikat bieten keinen ausreichenden SchutzBild: Exchange-Server: Viele SSL-Zertifikat bieten keinen ausreichenden Schutz
Exchange-Server: Viele SSL-Zertifikat bieten keinen ausreichenden Schutz
(Bonn) Nicht jedes Multidomain-SSL-Zertifikat ist für die Verwendung in Exchange-Umgebungen geeignet, die Folge sind Fehlermeldungen und sogar Sicherheitslücken. Vor dem Kauf eines SSL Zertifikates zur Absicherung einer Exchange-Umgebung sollte man sich gut beraten lassen. Das teuer erworbene Produkt könnte nicht wie gewünscht funktionieren, weil notwendige …
Bild: Schwere Prozessor-Sicherheitslücke: TU Graz-Forscher zentral an Entdeckung beteiligtBild: Schwere Prozessor-Sicherheitslücke: TU Graz-Forscher zentral an Entdeckung beteiligt
Schwere Prozessor-Sicherheitslücke: TU Graz-Forscher zentral an Entdeckung beteiligt
… veröffentlichte ein internationales, zehnköpfiges Forschendenteam – darunter Moritz Lipp, Michael Schwarz und Daniel Gruss von der TU Graz – zwei neue, schwere Sicherheitslücken in Computer-Prozessoren. Betroffen sind davon nicht nur private Computer, sondern auch die meisten Server-Strukturen und Cloud-Dienste. Die Grazer Forscher zeigen einen Lösungsweg …
Bild: Mit Microsoft OCS IP-Telefonie sicher nutzenBild: Mit Microsoft OCS IP-Telefonie sicher nutzen
Mit Microsoft OCS IP-Telefonie sicher nutzen
… im Zusammenhang mit der Anbindung von TK-Anlagen an die auf SIP-Trunking basierten Datennetze der Provider besteht Handlungsbedarf. Ohne spezielle Lösungen können sonst Sicherheitslücken entstehen. Mit unseren Business Breakfasts möchten wir Partnern das nötige Wissen für einen sicheren Betrieb weitergeben“, erläutert Heinz Schramm, Managing Director …
Bild: Massive IT-Sicherheitslücke gefährdet tausende deutsche ServerBild: Massive IT-Sicherheitslücke gefährdet tausende deutsche Server
Massive IT-Sicherheitslücke gefährdet tausende deutsche Server
… sowie Verlust wichtiger Daten. ------------------------------ Es ist allgemein bekannt, dass es bei tausenden Unternehmen, Behörden, Organisationen und öffentlichen Einrichtungen in Deutschland Sicherheitslücken in der IT gibt. Durch Staub besteht eine besonders schwere Sicherheitslücke auf tausenden deutschen Servern. Es drohen Unterbrechungen, Ausfälle …
Bild: Hacker fahren nicht in den UrlaubBild: Hacker fahren nicht in den Urlaub
Hacker fahren nicht in den Urlaub
IT-Administratoren müssen Software und Betriebssysteme auch in der Ferienzeit aktuell halten, damit Hacker keine Sicherheitslücken ausnutzen können Augsburg, 29. Juli 2016 – Sommerzeit ist Urlaubszeit. Doch damit IT-Administratoren die wohlverdiente Auszeit von der Arbeit auch genießen können, muss der IT-Betrieb während ihrer Abwesenheit reibungslos …
Bild: CAPCAD Hosting-Services jetzt unter my-server-hosting.deBild: CAPCAD Hosting-Services jetzt unter my-server-hosting.de
CAPCAD Hosting-Services jetzt unter my-server-hosting.de
Der bundesweit tätige IT-Dienstleister hat für den Geschäftsbereich Hosting / Cloud Services einen eigenen Webauftritt gelauncht. Interessierte finden unter www.my-server-hosting.de die gesamte Palette an Hosting-Services der CAPCAD SYSTEMS AG. Zielgruppe der Website sind mittelständische Unternehmen aller Branchen, die einen reibungslosen Betrieb ihrer Anwendungen / IT-Systeme mit hoher Verfügbarkeit benötigen. Mittelständische Unternehmen stehen einer wachsenden Anzahl benötigter Server gegenüber. Die Anforderungen gerade in Bezug auf Ver…
eEye Digital Security – Mit PCI-konformen Lösungen höchster Sicherheitsstandard für sensible Kreditkartendaten
eEye Digital Security – Mit PCI-konformen Lösungen höchster Sicherheitsstandard für sensible Kreditkartendaten
… Security Scanner dagegen kann das eCommerce nicht nur seine Daten effektiv schützen, sondern auch gegenüber Kunden damit werben, beim präventiven Schließen aller IT-Sicherheitslücken jetzt bereits PCI-konform zu sein. Die jüngste NSS Labs Zertifizierung bestätigt, dass eEye mit dem strengen PCI-Sicherheitsstandard von morgen die Sicherheitsbedürfnisse der …
Sie lesen gerade: Schwere Sicherheitslücken im Exchange-Server gefährden Ihren IT-Betrieb