Was ist passiert?
Microsoft hat eine kritische Sicherheitslücke in lokalen Exchange Server-Installationen offengelegt, die bereits aktiv von Angreifern ausgenutzt wird. Die Schwachstelle CVE-2026-42897 (CVSS-Score: 8.1) ermöglicht es Cyberkriminellen, über präparierte E-Mails Spoofing-Angriffe durchzuführen. Die Lücke basiert auf einem Cross-Site-Scripting-Fehler und wird derzeit im Wildnis-Einsatz kompromittiert.
Hintergrund & Bedeutung
On-Premise Exchange Server sind in vielen Unternehmen das Herzstück der E-Mail-Infrastruktur. Die Kombination aus Spoofing und XSS macht diese Lücke besonders gefährlich: Angreifer können gefälschte E-Mails versenden, die legitim wirken, und so Phishing-, Malware-Verbreitungs- oder Social-Engineering-Kampagnen starten. Mit einem CVSS-Score von 8.1 wird die Schwachstelle als hochgradig kritisch eingestuft und erfordert sofortige Aufmerksamkeit.
Empfehlungen für IT-Teams
Sofortmaßnahmen:
- Überprüfen Sie umgehend, welche Exchange Server-Versionen in Ihrer Infrastruktur eingesetzt werden
- Implementieren Sie die von Microsoft bereitgestellten Sicherheits-Patches unverzüglich
- Überwachen Sie E-Mail-Traffic auf verdächtige Muster und potenzielle Spoofing-Versuche
- Verstärken Sie E-Mail-Authentifizierung durch SPF, DKIM und DMARC
- Aktivieren Sie erweiterte Threat-Protection-Features
Fazit
CVE-2026-42897 stellt eine unmittelbare Bedrohung für Unternehmen dar, die On-Premise Exchange Server nutzen. Ein zügiges Patching und die Implementierung zusätzlicher Sicherheitsmaßnahmen sind essentiell, um Angriffe zu verhindern.
Quelle: Original Artikel