Handlungsempfehlung zur kritischen Mailstore-Sicherheitslücke CVE-2020-11806

Mailstore hat am 23.04.2020 ein Security-Fix für eine kritische Sicherheitslücke (CVE-2020-11806) veröffentlicht und rät zur schnellstmöglichen Aktualisierung des Microsoft Outlook Mailstore Add-ins.

Angreifern ist es über das Add-in möglich, Zugriff auf sämtliche Mailstore-Archive zu erhalten. Ursache dafür ist, dass beim Login keine Prüfung des TLS/SSL-Zertifikates erfolgt und somit ein selbst-signiertes Zertifikat verwendet werden kann. Der Angreifer kann so Ihre Mailstore-Anmeldedaten auslesen und weiterverwenden.

Betroffen von dieser Lücke sind alle Versionen des Mailstore Outlook Add-Ins vor Veröffentlichung dieses Fixes. Daher empfehlen wir ausdrücklich, Ihre Add-ins mit dem Security Fix zu patchen und bestenfalls im gleichen Zuge die Mailstore Server-Version auf den aktuellen Stand anzuheben.

Gerne unterstützen wir Sie bei der Aktualisierung Ihrer Mailstore-Installation. Das Update der Mailstore-Installation inkl. Mailstore Add-in dauert 4 bis 6 Stunden. Melden Sie sich dazu bitte bei unserem Supportteam per Mail (support@systemhaus-vorort.de) oder telefonisch unter +49 271 3388460-1 und vereinbaren Sie einen zeitnahen Termin.

Weitere Details können im Mailstore Security Advisory SA-2020-01 nachgelesen werden.

btnimage
Systemhaus vor Ort
Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.