Schweizer Admins schlafen – 2800 Server warten auf Sicherheitsupdate

Share:

Seit September ist eine schwere Sicherheitslücke in Microsofts Exchange-Servern bekannt. Seit Anfang November gibt es einen Patch dafür. Trotzdem sind 2800 Systeme in der Schweiz weiterhin verwundbar. Beim NCSC werden Erinnerungen an eine andere Exchange-Schwachstelle wach.

Das Nationale Zentrum für Cybersicherheit (NCSC) erlebt wohl ein gewisses Déjà-vu. Das Kompetenzzentrum fordert derzeit die Betreiber von Microsoft-Exchange-Servern auf, ihre Systeme zu patchen.

Konkret geht es um die Schwachstelle “ProxyNotShell“. Diese ist seit September 2022 bekannt und wird bereits aktiv von Cyberkriminellen ausgenutzt. Am 8. November veröffentlichte Microsoft einen Patch, der die Sicherheitslücke schliesst.

Und trotzdem: Zwei Wochen nach der Veröffentlichung des Patches gibt es gemäss dem NCSC noch immer 2800 über das Internet erreichbare Server, die weiterhin verwundbar sind. Angreifern wäre es also möglich, “ProxyNotShell” auszunutzen, beliebigen Code aus der Ferne auszuführen und die Server zu kompromittieren. Die Betreiber riskieren also Ransomware-Attacken, einen Datendiebstahl oder vergleichbare Cyberangriffe.

Erinnerungen werden wach

Die aktuelle Lage erinnert an die Situation im Frühjahr 2021. Damals hatte Microsoft ebenfalls ein Sicherheitsupdate für seine Exchange-Server veröffentlicht. Die damit adressierte Schwachstelle war laut dem NCSC von einem ähnlichen Ausmass wie die aktuelle Sicherheitslücke.

Das NCSC informierte daraufhin betroffene Unternehmen per Einschreiben darüber. In manchen Fällen mehrmals: Im März dieses Jahres kontaktierte das NCSC erneut 130 Schweizer Unternehmen, um sie über die Sicherheitslücke zu informieren.

Und trotzdem: Mindestens ein Unternehmen reagierte nicht auf die Warnungen und wurde anschliessend Opfer einer Ransomware, wie das NCSC im April schilderte.

Was jetzt zu tun ist

Das NCSC empfiehlt den Betreibern von Microsoft-Exchange-Servern, sicherzustellen, dass sämtliche Patches eingespielt sind. Microsoft stellt online ein Tool namens “HealthChecker” zur Verfügung, mit dem man die Server überprüfen kann. Zudem sollen die Betreiber ihre Server mit einem aktuellen Virenschutz scannen. Schliesslich empfiehlt das NCSC auch, die eigene Patch-Strategie zu prüfen und sicherzustellen, dass kritische Sicherheitsupdates auch ausserhalb der üblichen Wartungsfenster eingespielt werden.

Das NCSC kündigte zudem an, dass es Unternehmen, welche die nötigen Patches bis Anfang Dezember 2022 noch nicht eingespielt haben, wiederum per Einschreiben direkt benachrichtigen werde. Sofern diese identifizierbar sind.

Mehr Informationen zur “ProxyNotShell”-Schwachstelle und zum entsprechenden Sicherheitsupdate bietet Microsoft auf seiner Website.

Wenn Sie mehr zu Cybersecurity und Datenschutz lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

https://www.netzwoche.ch/news/2022-11-21/schweizer-admins-schlafen-2800-server-warten-auf-sicherheitsupdate

Leave a Comment

Your email address will not be published. Required fields are marked *

loader-image
London, GB
2:22 am, Jul 12, 2025
weather icon 20°C
L: 18° | H: 21°
clear sky
Humidity: 73 %
Pressure: 1018 mb
Wind: 5 mph ENE
Wind Gust: 0 mph
UV Index: 0
Precipitation: 0 mm
Clouds: 0%
Rain Chance: 0%
Visibility: 10 km
Sunrise: 4:57 am
Sunset: 9:14 pm
DailyHourly
Daily ForecastHourly Forecast
Today 10:00 pm
weather icon
18° | 21°°C 0 mm 0% 10 mph 70 % 1018 mb 0 mm/h
Tomorrow 10:00 pm
weather icon
17° | 28°°C 0.51 mm 51% 6 mph 66 % 1014 mb 0 mm/h
Mon Jul 14 10:00 pm
weather icon
19° | 26°°C 0.3 mm 30% 15 mph 60 % 1015 mb 0 mm/h
Tue Jul 15 10:00 pm
weather icon
15° | 21°°C 0 mm 0% 12 mph 68 % 1018 mb 0 mm/h
Wed Jul 16 10:00 pm
weather icon
17° | 20°°C 1 mm 100% 13 mph 93 % 1017 mb 0 mm/h
Today 4:00 am
weather icon
17° | 19°°C 0 mm 0% 3 mph 70 % 1018 mb 0 mm/h
Today 7:00 am
weather icon
19° | 19°°C 0 mm 0% 4 mph 69 % 1018 mb 0 mm/h
Today 10:00 am
weather icon
26° | 26°°C 0 mm 0% 5 mph 46 % 1017 mb 0 mm/h
Today 1:00 pm
weather icon
29° | 29°°C 0 mm 0% 7 mph 32 % 1015 mb 0 mm/h
Today 4:00 pm
weather icon
30° | 30°°C 0 mm 0% 10 mph 29 % 1014 mb 0 mm/h
Today 7:00 pm
weather icon
25° | 25°°C 0 mm 0% 10 mph 37 % 1014 mb 0 mm/h
Today 10:00 pm
weather icon
21° | 21°°C 0 mm 0% 6 mph 46 % 1015 mb 0 mm/h
Tomorrow 1:00 am
weather icon
19° | 19°°C 0 mm 0% 4 mph 57 % 1014 mb 0 mm/h
Name Price24H (%)
Bitcoin(BTC)
€100,615.36
1.74%
Ethereum(ETH)
€2,532.66
0.69%
XRP(XRP)
€2.34
8.23%
Tether(USDT)
€0.86
0.02%
Solana(SOL)
€139.73
-0.08%
USDC(USDC)
€0.86
0.00%
Dogecoin(DOGE)
€0.172305
4.24%
Shiba Inu(SHIB)
€0.000011
0.20%
Pepe(PEPE)
€0.000010
0.12%
Peanut the Squirrel(PNUT)
€0.246209
7.19%
Scroll to Top