Microsoft Defender stoppt Angriffskette der Exchange Server-Exploits
Laut Microsoft gibt es jetzt einen weiteren Lichtblick rund um die Exchange-Sicherheitslücke. Der Defender kann jetzt automatisch die Angriffskette bei Exchange Server-Exploits durchbrechen und schützt so Nutzer weltweit.
Das berichtet das Online-Magazin Neowin. In den vergangenen Wochen machten Meldungen über die Angriffe auf Exchange-Server die Runde. Die Akteure stammen vermutlich aus staatsnahen Kreisen aus China. Seitdem hat Microsoft mehrere Patches, Tools und Anleitungen veröffentlicht, um Kunden beim Schutz vor der Sicherheitslücke und den Angreifern zu schützen.
Laut Microsoft handelt es sich bei dieser speziellen Sicherheitslücke um eine "Server-seitige Request Forgery (SSRF)-Schwachstelle in Exchange, die es dem Angreifer ermöglicht, beliebige HTTP-Anfragen zu senden und sich als Exchange-Server zu authentifizieren". Der Defender erkennt das und unterbricht bei einer Identifizierung die Anfragen. Auf den Defender allein sollte man sich aber auch weiterhin nicht verlassen. Microsoft betont, dass die optimale Methode, um sich gegen die jüngsten Exploits zu schützen, immer noch die Installation der vom Unternehmen herausgegebenen Patches ist.
Der Defender unterstützt nur bei Angriffen, behebt aber das grundlegende Problem nicht. Es handelt sich so nur um einen temporär zu nutzenden Workaround, der die Angriffskette unterbricht, so dass Kunden sich schützen können, bis sie die kumulativen Updates angewendet haben.
Download So laufen Windows Defender und andere Antivirus-App nicht parallel Siehe auch:
Schutz ab Microsoft Defender Antivirus-Version 1.333.747.0
Ab sofort ist da nun auch der Microsoft Defender mit dabei, um einige der Schwachstellen automatisch zu entschärfen. Wer Microsoft Defender Antivirus (Build 1.333.747.0 oder höher) installiert hat, muss dann nichts weiter tun. Ab dieser Version schützt der Defender auf Server-Instanzen automatisch vor der Sicherheitslücke CVE-2021-26855.Laut Microsoft handelt es sich bei dieser speziellen Sicherheitslücke um eine "Server-seitige Request Forgery (SSRF)-Schwachstelle in Exchange, die es dem Angreifer ermöglicht, beliebige HTTP-Anfragen zu senden und sich als Exchange-Server zu authentifizieren". Der Defender erkennt das und unterbricht bei einer Identifizierung die Anfragen. Auf den Defender allein sollte man sich aber auch weiterhin nicht verlassen. Microsoft betont, dass die optimale Methode, um sich gegen die jüngsten Exploits zu schützen, immer noch die Installation der vom Unternehmen herausgegebenen Patches ist.
Der Defender unterstützt nur bei Angriffen, behebt aber das grundlegende Problem nicht. Es handelt sich so nur um einen temporär zu nutzenden Workaround, der die Angriffskette unterbricht, so dass Kunden sich schützen können, bis sie die kumulativen Updates angewendet haben.
Download So laufen Windows Defender und andere Antivirus-App nicht parallel Siehe auch:
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Neue Downloads zum Thema
Videos zum Thema
- Super Bowl 2024: CrowdStrike sorgt im Wilden Westen für Sicherheit
- Netflix zeigt Doku über John McAfees irre Flucht und wildes Leben
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Windows 10: Manuelle Konfiguration vom Defender ausgebremst
- LibreOffice: So schnell kann ein Makrovirus ins System durchschlagen
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Antivirus:
Weiterführende Links
Neue Nachrichten
- Prime Deal Days: Amazon und Lefant mit frischen Smart-Home-Deals
- Prime Day 2026: Die besten Deals auf Amazon im Überblick
- OpenAI plant unsichtbares Wasserzeichen für ChatGPT in der EU
- Windows 11 26H2: Endpoint-Verwaltung erhält offizielle Freigabe
- Absurder Softwarefehler: Formel-1-Autos verweigern Gasannahme
- Qualcomm lizenziert Huaweis Technik zum "Falten" von Chips
- Nur noch Flash-Lite: Gratis-Nutzung von Gemini wird streng limitiert
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen