Microsoft Defender Antivirus behebt Sicherheitslücken in Exchange Server

Am 18. März kündigte Microsoft an, dass die Software Microsoft Defender Antivirus automatisch die Sicherheitslücke CVE-2021-26855 entschärfen wird, eine schwere Sicherheitslücke, die aktiv in freier Wildbahn ausgenutzt wird. Diese Schwachstelle ist eine von vier, die in einer breiteren Angriffskette zur Kompromittierung von On-Premise Exchange-Servern genutzt werden kann.

Microsoft hat am 2. März Notfallkorrekturen für die Sicherheitslücken veröffentlicht und davor gewarnt, dass eine staatlich gesponserte Bedrohungsgruppe namens Hafnium die Fehler aktiv ausnutzt, und seither werden Zehntausende von Organisationen verdächtigt, angegriffen worden zu sein. Mindestens 10 weitere APT-Gruppen (Advanced Persistent Threats) haben die Chance genutzt, die sich durch langsames oder unvollständiges Patching ergeben hat.

Die Implementierung eines kürzlichen Security Intelligence Updates für Microsoft Defender Antivirus und System Center Endpoint Protection bedeutet, dass Abschwächungen auf anfällige Exchange-Server angewendet werden, wenn die Software bereitgestellt wird, ohne weitere Eingaben der Anwender.

Nach Angaben des Unternehmens erkennt Microsoft Defender Antivirus automatisch, ob ein Server anfällig ist, und wendet die Abhilfemaßnahmen einmal pro Rechner an. Wenn automatische Updates nicht aktiviert sind, wird Anwendern empfohlen, das neue Update manuell zu installieren und sicherzustellen, dass ihre Software mindestens auf Build 1.333.747.0 oder neuer aktualisiert ist. Der Cloud-Schutz ist nicht erforderlich, um den Mitigation Fix zu erhalten, aber das Unternehmen empfiehlt, dass diese Funktion aus Gründen der Best Practice aktiviert ist.

Anfang dieser Woche hat Microsoft ein One-Click Mitigation Tool veröffentlicht, das das Risiko von Exploits auf anfälligen Servern reduzieren soll, bevor vollständige Patches eingespielt werden können, und dieses Update für die Antiviren-Software des Unternehmens wurde nach dem gleichen Prinzip veröffentlicht.

Das Mitigation-Tool ist nach wie vor als alternative Möglichkeit zur Risikominimierung für anfällige Server verfügbar, wenn IT-Administratoren nicht über Defender Antivirus verfügen.

„Das Exchange-Sicherheitsupdate ist immer noch der umfassendste Weg, um Ihre Server vor diesen und anderen Angriffen zu schützen, die in früheren Versionen behoben wurden“, erklärt Microsoft. „Diese vorläufige Entschärfung wurde entwickelt, um Kunden zu schützen, während sie sich die Zeit nehmen, das neueste kumulative Exchange-Update für ihre Version von Exchange zu implementieren.“

Am 17. März hat Microsoft die vierteljährlichen kumulativen Updates für Exchange Server 2016 und Exchange Server 2019 veröffentlicht, die auch die Sicherheitspatches zur Behebung der kritischen Sicherheitslücken enthalten.

ANZEIGE

Netzwerksicherheit und Netzwerkmonitoring in der neuen Normalität

Die Gigamon Visibility Platform ist der Katalysator für die schnelle und optimierte Bereitstellung des Datenverkehrs für Sicherheitstools, Netzwerkperformance- und Applikationsperformance-Monitoring. Erfahren Sie in diesem Webinar, wie Sie mit Gigamon-Lösungen die Effizienz ihrer Sicherheitsarchitektur steigern und Kosten einsparen können.

ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

5 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

23 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago