{"id":272347,"date":"2022-08-30T00:11:00","date_gmt":"2022-08-29T22:11:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=272347"},"modified":"2024-02-15T22:20:59","modified_gmt":"2024-02-15T21:20:59","slug":"exchange-extended-protection-checkliste-und-probleme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/30\/exchange-extended-protection-checkliste-und-probleme\/","title":{"rendered":"Exchange: Extended Protection, Checkliste und Probleme"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Exchange Logo\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2022\/06\/Exchange.jpg\" alt=\"Exchange Logo\" width=\"115\" height=\"101\" align=\"left\" border=\"0\" \/>Mit den Sicherheitsupdates vom August 2022 f\u00fcr Microsoft Exchange (On-Premises-L\u00f6sung) werden ja einige Schwachstellen geschlossen. Der Haken bei diesem Ansatz: Es muss die Extended Protection (EP) in Exchange aktiviert werden. Ohne diese Aktivierung werden die Schwachstellen nicht geschlossen. Frank Carius hat sich mit dem Thema auseinander gesetzt und eine Checkliste ver\u00f6ffentlicht. Zudem weist er auf m\u00f6gliche Probleme hin.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/967bb6077c324c17a119e66ac8265556\" alt=\"\" width=\"1\" height=\"1\" \/>Microsoft hat zum 9. August Sicherheitsupdates f\u00fcr Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 ver\u00f6ffentlicht. Diese Updates sind erforderlich, um Schwachstellen, die von externen Sicherheitspartnern gemeldet und durch die internen Prozesse von Microsoft gefunden\u00a0 wurden, zu schlie\u00dfen. Ich hatte \u00fcber Sicherheitsupdates f\u00fcr Exchange im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/exchange-server-sicherheitsupdates-9-august-2022\/\">Exchange Server Sicherheitsupdates (9. August 2022)<\/a> berichtet.<\/p>\n<p>Dort gab es auch den Hinweis, dass die Extended Protection (EP) in Exchange aktiviert werden muss, um den Schutz vor den geschlossenen zu Schwachstellen zu erhalten.<\/p>\n<h2>Checkliste und Probleme<\/h2>\n<p>Frank Carius setzt sich mit dem Thema Exchange-Absicherung auseinander und hat dazu schon einiges publiziert. Unter anderem gibt es einen Artikel, der sich mit einer Checkliste im Hinblick auf die Aktivierung von Extended Protection (EP) und m\u00f6glicher Probleme befasst. Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/msxfaq\/status\/1563072361871466498\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf dieses Thema gesto\u00dfen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/msxfaq\/status\/1563072361871466498\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Exchange: Extended Protection\" src=\"https:\/\/i.imgur.com\/SUpEvV7.png\" alt=\"Exchange: Extended Protection\" \/><\/a><\/p>\n<p>Frank gibt im Beitrag <a href=\"https:\/\/www.msxfaq.de\/exchange\/update\/extended_protection.htm\" target=\"_blank\" rel=\"noopener\">Extended Protection<\/a> Hinweise zum Thema und erkl\u00e4rt auch, was Extended Protection (EP) in Exchange ist. Ziel von EP ist es, eine verschl\u00fcsselte https-Verbindung zu einem Webserver so abzusichern, dass auch das Risiko einer \"Man in the Middle (MITM)\"-Attacke abgefangen wird. Dazu verkn\u00fcpft die Extended Protection eine zus\u00e4tzliche Information aus dem TLS-Kommunikationskanal. Konkret nutzt der Webserver eine Information aus dem Webserver-Zertifikat als weiterer Faktor bei der Windows-Anmeldung. Diesen Faktor hat ein MITM-Angreifer nicht. Extended Protection ist daher eine Einstellung der Authentication pro virtuellem Verzeichnis im IIS. Microsoft hat vor einigen Tagen <a href=\"https:\/\/learn.microsoft.com\/de-de\/exchange\/plan-and-deploy\/post-installation-tasks\/security-best-practices\/exchange-extended-protection?view=exchserver-2019\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zum Thema Extended Protection (EP) auf Github mit weiteren Erkl\u00e4rungen ver\u00f6ffentlicht. Vielleicht ist das Material f\u00fcr den einen oder anderen Exchange-Administrator unter den Blog-Lesern hilfreich.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/exchange-server-sicherheitsupdates-9-august-2022\/\">Exchange Server Sicherheitsupdates (9. August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/16\/update-fr-exchange-extended-protection-script-aber-weiterhin-fehler\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Update f\u00fcr Exchange Extended Protection-Script, aber weiterhin Fehler<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit den Sicherheitsupdates vom August 2022 f\u00fcr Microsoft Exchange (On-Premises-L\u00f6sung) werden ja einige Schwachstellen geschlossen. Der Haken bei diesem Ansatz: Es muss die Extended Protection (EP) in Exchange aktiviert werden. Ohne diese Aktivierung werden die Schwachstellen nicht geschlossen. Frank Carius &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/30\/exchange-extended-protection-checkliste-und-probleme\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-272347","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=272347"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272347\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=272347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=272347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=272347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}