Security Standart 2400x800px

Neue 0-Day Schwachstelle bedrohen Exchange Server

Microsoft hat mit den November-Updates eine Exchange Remote Code Execution-Schwachstelle (CVE-2021-42321) geschlossen. Diese Updates sind für die CUs 2013, 2016 und 2019 verfügbar. 

Microsoft hat mit den November-Updates eine Remote Code Execution Schwachstelle in Exchange (CVE-2021-42321) geschlossen. Die Schwachstelle hat einen CVSS Base Score von 8.8. Diese kann ausgenutzt werden, falls sich ein Angreifer auf dem Exchange-Server authentisieren kann («post authentication Vulnerability»).

Mehr Informationen zur Schwachstelle sind auf der folgenden Seite veröffentlicht: https://msrc.microsoft.com/update-guide

Die im November erschienen Security-Updates sind jedoch nur für die folgenden CUs verfügbar:

  • Exchange Server 2013 CU23
  • Exchange Server 2016 CU21 and CU22
  • Exchange Server 2019 CU10 and CU11

Diese CUs müssen vorgängig installiert sein, damit Sie das Security Update installieren können. Mehr Informationen zum Update-Prozess finden Sie im Link:  https://techcommunity.microsoft.com/t5

BitHawk empfiehlt, die aktuellen CUs sowie die Security Updates möglichst zeitnah zu installieren; weitere Massnahmen oder Mitigationen sind zurzeit aber nicht notwendig.

Wenn Sie weitere Fragen haben oder unsere Unterstützung benötigen, sind wir gerne für Sie da. Zögern Sie nicht und kontaktieren Sie uns.

Blog
Plattform ServiceNow Otto
Zum Blogbeitrag

ServiceNow «Australia» ist da – und die AI-native Zukunft beginnt

Mit dem Release «Australia» – allgemein verfügbar seit dem 5. Mai 2026 – bringt ServiceNow kein einzelnes Leuchtturm-Feature, sondern Dutzende lang erwartete Verbesserungen auf einmal.

Mit dem Release «Australia» – allgemein verfügbar seit dem 5. Mai 2026 – bringt ServiceNow kein einzelnes Leuchtturm-Feature, sondern Dutzende lang erwartete Verbesserungen auf einmal. Gleichzeitig hat ServiceNow an der Knowledge 2026 die nächste Generation skizziert: eine AI-native Plattform, die über das kommende Jahr ausgerollt wird. Wir fassen zusammen, was heute zählt – und worauf Sie sich vorbereiten sollten.

Secure Boot Geräte
Zum Blogbeitrag

Secure Boot 2026: Die stille Frist, die Ihre Server betrifft

Im Juni 2026 laufen die Secure-Boot-Zertifikate ab, auf denen praktisch jeder Windows-Server und -PC seit 2011 aufbaut.


Im Juni 2026 laufen die Secure-Boot-Zertifikate ab, auf denen praktisch jeder Windows-Server und -PC seit 2011 aufbaut. Ihre Systeme werden deswegen nicht stillstehen – aber sie verlieren schleichend ihren Schutz. Wir erklären, was dahintersteckt und warum gerade Serverumgebungen jetzt einen genauen Blick verdienen.

IT Security Meldung
Zum Blogbeitrag

«FortiBleed» - Tausende geknackte Fortinet-Firewalls

Unter dem Namen «FortiBleed» wurde eine laufende Angriffskampagne bekannt, bei der weltweit Fortinet-Firewalls und VPN-Gateways kompromittiert wurden. SOCRadar-Forscher fanden eine Datenbank mit verifizierten, funktionierenden Zugangsdaten zu zehntausenden Geräten.

Unter dem Namen «FortiBleed» wurde eine laufende Angriffskampagne bekannt, bei der weltweit Fortinet-Firewalls und VPN-Gateways kompromittiert wurden. SOCRadar-Forscher fanden eine Datenbank mit verifizierten, funktionierenden Zugangsdaten zu zehntausenden Geräten.