Mindestens 17.000 Instanzen von Microsoft-Exchange-Servern in
sind durch eine oder mehrere kritische Schwachstellen verwundbar. Hinzu kommt eine Dunkelziffer an Exchange-Servern ähnlicher Größe, die potenziell verwundbar sind. Das geht aus einer aktuellen Untersuchung des BSI hervor.
Zur Pressemeldung: https://www.bsi.bund.de/dok/1109120
@bsi alle 10 Minuten geschieht sowas aber Mastodon ist doof wegen einer hohen CVE :(
@bsi Macht Microsoft das eigentlich strategisch, um Leute zum Umstieg auf die Cloudversion zu bewegen?
@bsi Warum hat man z.B. bei Mailcow das ganze Patchmanagement besser im Griff als Microsoft? Wer Exchange immer noch verwendet, dem ist das Thema IT-Security ohnehin egal.
@bsi ach bitte, wer verwendet denn noch Dreckschange als hätten wir das Jahr 2004…
@mirabilos (geschätzt) so ziemlich 50% des Mittelstandes. Der Rest nutzt Office365
@bsi @zwangseinweisung ach man kann auch mit Linux, muß nur aufpassen, net gecloud zu werden
@bsi Das März SU macht dafür andere Sachen kaputt. Auch schön. Ich habe mit Exchange, dieser Diva, tagtäglich zu tun. Und was wir an Tickets zu dem SU hatten, kann man auch niemandem sagen.
@bsi
Habe einen Vorschlag für die Security Checkliste des @bsi:
Punkt 1: "Keine Microsoft Produkte verwenden."
@bsi Jeder Exchange-Server ist verwundbar, es kommt nur auf den Monat und die Mondphase an?