{"id":258047,"date":"2021-09-27T00:17:13","date_gmt":"2021-09-26T22:17:13","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=258047"},"modified":"2021-09-28T16:18:15","modified_gmt":"2021-09-28T14:18:15","slug":"exchange-server-september-2021-cu-kommt-zum-28-9-2021-mit-microsoft-exchange-emergency-mitigation-service","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/09\/27\/exchange-server-september-2021-cu-kommt-zum-28-9-2021-mit-microsoft-exchange-emergency-mitigation-service\/","title":{"rendered":"Exchange Server September 2021 CU kommt zum 28.9.2021 mit Microsoft Exchange Emergency Mitigation Service"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/09\/27\/exchange-server-september-2021-cu-kommt-zum-28-9-2021-mit-microsoft-exchange-emergency-mitigation-service\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kleiner Sammelbeitrag rund um Microsoft Exchange Server (On-Premises). Die Freigabe des Cumulativen Updates (CU) f\u00fcr Microsoft Exchange Server f\u00fcr September 2021 wurde auf den 28. September 2021 verschoben. Mit dem kumulativen Update soll es einige Neuerungen geben. Zudem hat Microsoft k\u00fcrzlich ein Dokument zum Update von Exchange Server im Internet ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Exchange Server auf neues CU aktualisieren<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/9c5ee1dc55f2450788ce5582699c3c4e\" alt=\"\" width=\"1\" height=\"1\" \/>Die Information liegt mir bereits seit zwei Wochen vor, denn am 13. September 2021 hat Microsoft den Supportbeitrag <a href=\"https:\/\/docs.microsoft.com\/de-de\/exchange\/plan-and-deploy\/install-cumulative-updates?view=exchserver-2019\" target=\"_blank\" rel=\"noopener\">Aktualisieren von Exchange auf das neueste kumulative Update<\/a> f\u00fcr Exchange Server 2016 oder Exchange Server 2019 ver\u00f6ffentlicht. Wer Exchange Server 2016 oder Exchange Server 2019 installiert hat, k\u00f6nnen diese Instanzen auf das neueste Exchange-Server kumulative Update (CU) aktualisieren. Da jedes CU eine vollst\u00e4ndige Installation von Exchange ist und Updates und \u00c4nderungen aus allen vorherigen CUs enth\u00e4lt, m\u00fcssen Sie keine vorherigen CUs, Exchange 2016 RTM oder Exchange 2019 RTM installieren. Weitere Informationen \u00fcber die neuesten verf\u00fcgbaren Exchange-CUs finden sich unter <a href=\"https:\/\/docs.microsoft.com\/de-de\/exchange\/new-features\/updates?view=exchserver-2019\" target=\"_blank\" rel=\"noopener\">Updates f\u00fcr Exchange Server<\/a>. Der oben verlinkte Supportbeitrag enth\u00e4lt Hinweise, was beim Installieren eines CUs zu beachten ist.<\/p>\n<h2>Exchange Server CU September 2021 versp\u00e4tet<\/h2>\n<p>Normalerweise ver\u00f6ffentlicht Microsoft kumulative Updates (CUs) f\u00fcr Exchange Server am dritten Dienstag eines Monats. Das w\u00e4re der 21. September 2021 gewesen. In <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/delay-of-september-2021-cumulative-update-for-exchange-server\/ba-p\/2758450\" target=\"_blank\" rel=\"noopener\">diesem Techcommunity-Beitrag<\/a> hat Microsoft aber am 17.9.2021 informiert, dass sich die September-CUs f\u00fcr Exchange Server eine Woche verschieben. Die Cumulativen Updates waren am 28. September 2021 ver\u00f6ffentlicht.<\/p>\n<p>Microsoft empfiehlt Administratoren die Exchange Server-Installationen auf den aktuellen Stand zu bringen. Sobald die CUs f\u00fcr September 2021 ver\u00f6ffentlicht sind, werden nur noch die CUs f\u00fcr Juni 2021 und September 2021 f\u00fcr Exchange Server-Sicherheitsupdates unterst\u00fctzt. Wer mit Exchange 2016 oder Exchange 2019 arbeitet und das CU f\u00fcr Juni 2021 noch nicht installiert hat, sollte dies jetzt tun.<\/p>\n<h2>Neues Feature f\u00fcr Exchange Server CU September 2021<\/h2>\n<p>Cyberangriffe werden immer h\u00e4ufiger und raffinierter. Daher ist es von entscheidender Bedeutung, dass lokale Exchange-Server sicher und auf dem neuesten Stand sind. Bereits mit den Juni 2021 CUs war als Neuerung das <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/win32\/amsi\/antimalware-scan-interface-portal\" target=\"_blank\" rel=\"noopener\">Antimalware Scan Interface<\/a> (AMSI) eingef\u00fchrt worden &#8211; \u00fcber welches Scan-Engines von Antivirushersteller eingebunden werden k\u00f6nnen. Auf die einhergehenden Probleme hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/13\/exchange-2016-2019-outlook-probleme-durch-amsi-integration\/\">Exchange 2016\/2019: Outlook-Probleme durch AMSI-Integration<\/a> hingewiesen.<\/p>\n<p>Mit dem Cumulative Updates (CU) vom September 2021 f\u00fcr Exchange Server geht Microsoft einen Schritt weiter und f\u00fchrt einen Microsoft Exchange Emergency Mitigation Service als neues Feature ein. Nachfolgender <a href=\"https:\/\/twitter.com\/schnoll\/status\/1441477124834005004\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> thematisiert dies und verweist auf <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/new-security-feature-in-september-2021-cumulative-update-for\/ba-p\/2783155#.YU4fjvvSK2c.twitter\" target=\"_blank\" rel=\"noopener\">diesen Techcommunity-Artikel<\/a> vom 24. September 2021 mit weiteren Details.<\/p>\n<p><a href=\"https:\/\/twitter.com\/schnoll\/status\/1441477124834005004\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Exchange Server CU September 2021\" src=\"https:\/\/i.imgur.com\/bk5fpYj.png\" alt=\"Exchange Server CU September 2021\" \/><\/a><\/p>\n<p>Der Exchange Emergency Mitigation-Dienst (EM) <a href=\"https:\/\/docs.microsoft.com\/en-us\/exchange\/exchange-emergency-mitigation-service?view=exchserver-2019\" target=\"_blank\" rel=\"noopener\">dient dazu<\/a>, Exchange-Server durch die Anwendung von Abhilfema\u00dfnahmen gegen potenzielle Bedrohungen zu sch\u00fctzen. Mit anderen Worten: Wird ein gravierendes Sicherheitsproblem in der Exchange-Software festgestellt, kann dieser Dienst die ben\u00f6tigten Schritte einleiten, um die Schwachstellen automatisch auf den Microsoft Exchange Servern zu entsch\u00e4rfen oder zu beseitigen. Microsoft nennt drei Arten von Konfigurations\u00e4nderungen als Abhilfe zur Beseitigung von Schwachstellen (Mitigation):<\/p>\n<ul>\n<li><strong>Mitigation der IIS-URL-Rewrite-Regel<\/strong>: Hierbei handelt es sich um eine Regel, die bestimmte Muster b\u00f6sartiger HTTP-Anfragen blockiert, die einen Exchange-Server gef\u00e4hrden k\u00f6nnen.<\/li>\n<li><strong>Exchange-Dienst-Mitigation:<\/strong> Damit wird ein anf\u00e4lliger Dienst auf einem Exchange-Server deaktiviert.<\/li>\n<li><strong>App Pool Mitigation:<\/strong> Deaktiviert einen anf\u00e4lligen App Pool auf einem Exchange-Server.<\/li>\n<\/ul>\n<p>Sobald Microsoft einen neuen Angriff feststellt, werden diese tempor\u00e4re Abschw\u00e4chungen \u00fcber EM an alle Exchange-Server weltweit verteilt und die Arbeit an einem Software-Patch aufgenommen. Der Dienst nutzt den Cloud-basierten Office Config Service (OCS), um nach verf\u00fcgbaren Abhilfema\u00dfnahmen zu suchen und diese herunterzuladen sowie Diagnosedaten an Microsoft zu senden.<\/p>\n<p>Der EM-Dienst wird als Windows-Dienst auf einem Exchange-Mail-Server ausgef\u00fchrt, sobald die CU vom September 2021 (oder sp\u00e4ter) auf Exchange Server 2016 oder Exchange Server 2019 installiert wird. Der EM-Dienst wird automatisch auf Exchange-Servern mit der Mailbox-Rolle installiert. Der EM-Dienst wird nicht auf Edge-Transport-Servern installiert. Die Verwendung des EM-Dienstes ist aber optional und diese Funktion kann deaktiviert werden. Details lassen sich <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/new-security-feature-in-september-2021-cumulative-update-for\/ba-p\/2783155#.YU4fjvvSK2c.twitter\" target=\"_blank\" rel=\"noopener\">dem Techcommunity-Beitrag<\/a> und <a href=\"https:\/\/docs.microsoft.com\/en-us\/exchange\/exchange-emergency-mitigation-service?view=exchserver-2019\" target=\"_blank\" rel=\"noopener\">diesem Microsoft-Supportbeitrag<\/a> entnehmen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/29\/kumulative-exchange-updates-juni-2021-verffentlicht\/\">Kumulative Exchange Updates Juni 2021 ver\u00f6ffentlicht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/01\/epsilon-red-ransomware-zielt-auf-ungepatchte-exchange-server\/\">Epsilon Red Ransomware zielt auf ungepatchte Exchange Server<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/27\/microsoft-365-bug-mails-aus-exchange-online-und-outlook-landen-im-spam-ordner\/\">Microsoft 365-Bug: Mails aus Exchange Online und Outlook landen im Spam-Ordner<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/25\/microsoft-exchange-admin-portal-wegen-ausgelaufenem-zertifikat-blockiert\/\">Microsoft Exchange Admin-Portal wegen ausgelaufenem Zertifikat blockiert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/07\/poc-fr-den-von-der-nsa-entdeckten-microsoft-exchange-bug-ffentlich\/\">PoC f\u00fcr den von der NSA entdeckten Microsoft Exchange-Bug \u00f6ffentlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/15\/exchange-update-fehler-und-infos-13-april-2021\/\">Exchange Update-Fehler und -Infos (13. April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/05\/exchange-probleme-mit-ecp-nach-sicherheitsupdate-mrz-2021\/\">Exchange-Probleme mit ECP\/OWA-Suche nach Sicherheitsupdate (M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/14\/exchange-server-security-update-kb5001779-13-april-2021\/\">Exchange Server Security Update KB5001779 (13. April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/09\/vorwarnung-0-day-schwachstellen-ist-das-nchste-exchange-drama-im-anrollen\/\">Vorwarnung: 0-Day-Schwachstellen, ist das n\u00e4chste Exchange-Drama im Anrollen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/14\/sicherheitsupdates-fr-exchange-server-juli-2021\/\">Sicherheitsupdates f\u00fcr Exchange Server (Juli 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/13\/exchange-2016-2019-outlook-probleme-durch-amsi-integration\/\">Exchange 2016\/2019: Outlook-Probleme durch AMSI-Integration<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleiner Sammelbeitrag rund um Microsoft Exchange Server (On-Premises). Die Freigabe des Cumulativen Updates (CU) f\u00fcr Microsoft Exchange Server f\u00fcr September 2021 wurde auf den 28. September 2021 verschoben. Mit dem kumulativen Update soll es einige Neuerungen geben. Zudem hat Microsoft &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/09\/27\/exchange-server-september-2021-cu-kommt-zum-28-9-2021-mit-microsoft-exchange-emergency-mitigation-service\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2557],"tags":[8282],"class_list":["post-258047","post","type-post","status-publish","format-standard","hentry","category-windows-server","tag-ecxchange-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=258047"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/258047\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=258047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=258047"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=258047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}