Ein entfernter Angreifer kann drei Sicherheitsanfälligkeiten für Remotecodeausführung - CVE-2021-26857, CVE-2021-26858 und CVE-2021-27065 - ausnutzen, um die Kontrolle über ein betroffenes System zu übernehmen, und kann eine Sicherheitsanfälligkeit - CVE-2021-26855 - ausnutzen, um Zugriff auf vertrauliche Informationen zu erhalten. Diese Sicherheitslücken werden aktiv in freier Wildbahn ausgenutzt.
Die betroffenen Versionen sind:
Microsoft Exchange Server 2013 Microsoft Exchange Server 2016 Microsoft Exchange Server 2019 Risikoeinstufung HOCH
Empfohlene Maßnahmen
Aufgrund des kritischen Charakters dieser Schwachstellen empfehlen wir Kunden, die Updates sofort auf den betroffenen Systemen zu installieren, um sich vor diesen Angriffen zu schützen und zukünftigen Missbrauch im gesamten Ökosystem zu verhindern. Wir empfehlen, die Updates vorrangig auf Exchange-Servern zu installieren, die nach außen gerichtet sind. Letztendlich sollten alle betroffenen Exchange Server aktualisiert werden.