Handlungsempfehlung – Exchange mit 8 neuen Sicherheitslücken

Microsoft hat diesen Monat 8 neue Sicherheitslücken für Microsoft Exchange bekannt gegeben, von denen die CVE-2026-69356 und CVE-2026-69641 mit einem CVSS-Score von über 9 als kritisch bewertet werden. Mehrere der Lücken erlauben einen externen Angriff mit oder auch ohne Benutzerinteraktion.

Eine Zusammenfassung der Top-3-Schwachstellen diesen Monat:

CVE-2026-69356: Ein externer Angreifer kann eine manipulierte Kalendereinladung mit einem schädlichen Besprechungslink versenden. Klickt ein Benutzer auf den Link, könnte der Angreifer auf Inhalte des Postfachs zugreifen oder diese verändern.

CVE-2026-55007: Ein externer Angreifer kann eine spezifisch aufbereitete Visio-Datei an einen Empfänger im Unternehmen senden. Dadurch könnte (unter spezifischen Umständen) Schadcode direkt auf dem Server ausgeführt werden, ohne dass ein Benutzer etwas öffnen oder anklicken muss.

CVE-2026-69641: Ein Angreifer mit bestimmten Berechtigungen auf dem Exchange-Server kann unbefugt auf fremde Postfächer zugreifen. Dadurch kann er unbemerkt E-Mails lesen, versenden, Anhänge herunterladen oder Inhalte verändern.

Diese sowie die anderen fünf Schwachstellen können auf der Website von Microsoft nachgelesen werden.

Folgende (noch von Microsoft unterstützte) Produkte sind betroffen:

  • Microsoft Exchange SE
  • Microsoft Exchange Server 2019 (Patches nur per ESU v2 verfügbar)
  • Microsoft Exchange Server 2016 (Patches nur per ESU v2 verfügbar)

Handlungsempfehlung:

Es sollte zeitnah das September-2026-Sicherheitsupdate am Exchange-Server installiert werden. Dies kann bei Exchange SE über Windows Updates oder manuell erfolgen. Bei älteren Versionen von Exchange ist eine Mitgliedschaft in der zweiten Verlängerung des Extended Security Update Programm notwendig. Hier ist unsere Empfehlung, On-Premises auf Exchange SE oder auf eine andere Mail-Plattform wie Exchange Online zu wechseln.

Gerne unterstützen wir Sie bei der Prüfung Ihrer Systeme und der Umsetzung der entsprechenden Maßnahmen. Melden Sie sich dazu bitte bei unserem Support per Mail (support@systemhaus-vorort.de) oder telefonisch (+49 271 3388460-1) und vereinbaren einen zeitnahen Termin.

btnimage
Systemhaus vor Ort
Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.