{"id":329084,"date":"2026-09-02T01:07:00","date_gmt":"2026-09-01T23:07:00","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329084"},"modified":"2026-09-02T01:07:00","modified_gmt":"2026-09-01T23:07:00","slug":"fast-22-000-exchange-server-angreifbar-sept-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/02\/fast-22-000-exchange-server-angreifbar-sept-2026\/","title":{"rendered":"Fast 22.000 Exchange-Server angreifbar (Sept. 2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left; border-width: 0px;\" title=\"Exchange Logo\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2022\/06\/Exchange.jpg\" alt=\"Exchange Logo\" align=\"left\" border=\"0\" \/>Der Sicherheitsanbieter ShadowServer hat sich offen im Internet erreichbare Microsoft Exchange Server angesehen und ist auf eine erschreckende Erkenntnis gesto\u00dfen, die nicht so sonderlich neu ist. Laut ShadowServer fehlt auf fast 22.000 Microsoft Exchange-Servern nach wie vor der Patch f\u00fcr eine kritische Sicherheitsl\u00fccke. Inzwischen ist ein Proof-of-Concept-Exploit-Code \u00f6ffentlich zug\u00e4nglich und leicht zu missbrauchen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/9eaf81d586324342bd8e6eb3eb24f844\" alt=\"\" width=\"1\" height=\"1\" \/>In nachfolgendem Tweet weist International Cyber Digest auf den unsch\u00f6nen Sachverhalt hin, dass auf fast 22.000 Microsoft Exchange-Servern die Patches f\u00fcr kritische\u00a0 Schwachstellen fehlen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-329085\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/image.png\" alt=\"Exchange Server angreifbar\" width=\"540\" height=\"503\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/image.png 540w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/image-300x279.png 300w\" sizes=\"auto, (max-width: 540px) 100vw, 540px\" \/><\/p>\n<p>ShadowServer hat die fehlenden Sicherheitsl\u00fccken (meist RCE-Schwachstellen), auf die der Web-Scan Exchange-Instanzen pr\u00fcft, zum 28. August 2026 in <a href=\"https:\/\/www.shadowserver.org\/what-we-do\/network-reporting\/vulnerable-exchange-server-report\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> benannt.<\/p>\n<p>Die Kollegen von Bleeping Computer haben den Sachverhalt in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/nearly-22-000-microsoft-exchange-servers-vulnerable-to-hijack-attacks\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen. Demnach sind fast 22.000 online zug\u00e4ngliche Microsoft Exchange-Server nach wie vor nicht gegen eine hochgradig kritische Authentifizierungs-Bypass-Schwachstelle gepatcht.<\/p>\n<p>Die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-62911\" target=\"_blank\" rel=\"noopener\">CVE-2026-62911<\/a> wurde mit einem CVSS 3.x Base-Score von 8.0 als Hoch eingestuft. Die Umgehung der Authentifizierung durch \u201eCapture-Replay\" in Microsoft Exchange Server erm\u00f6glicht es einem autorisierten Angreifer, seine Berechtigungen \u00fcber das Netzwerk zu erweitern.<\/p>\n<p>Diese Sicherheitsl\u00fccke wurde von Orange Tsai vom DEVCORE Research Team gemeldet, und betrifft Exchange Server 2016, Exchange Server 2019 und Exchange Server Subscription Edition (SE). Angreifer mit grundlegenden Berechtigungen auf dem betroffenen Server k\u00f6nnen die Schwachstelle in Angriffen, die eine Benutzerinteraktion erfordern, mit geringem Aufwand ausnutzen. Microsoft hat zum 11. August 2026 Sicherheitsupdates f\u00fcr die noch unterst\u00fctzten Exchange-Versionen <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-62911\" target=\"_blank\" rel=\"noopener\">ver\u00f6ffentlicht<\/a> (siehe <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/12\/exchange-server-sicherheitsupdates-11-august-2026-deaktiviert-owa-light\/\">Exchange Server: Sicherheitsupdates 11. August 2026 deaktiviert OWA Light<\/a>).<\/p>\n<p>Ein Angreifer k\u00f6nnte die Postf\u00e4cher aller Exchange-Benutzer \u00fcbernehmen; Angreifer k\u00f6nnen E-Mails versenden, E-Mails lesen und Anh\u00e4nge herunterladen, hei\u00dft es im <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-62911\" target=\"_blank\" rel=\"noopener\">Supportdokument<\/a>. Inzwischen wurde auf GitHub f\u00fcr\u00a0CVE-2026-6291\u00a0ein Exploit-Code als Proof of Concept (PoC) <a href=\"https:\/\/github.com\/hypnguyen1209\/cve-2026-62911\" target=\"_blank\" rel=\"noopener\">ver\u00f6ffentlicht<\/a>.<\/p>\n<p>Laut <a href=\"https:\/\/bsky.app\/profile\/shadowserver.bsky.social\/post\/3muhahrqamk2l\" target=\"_blank\" rel=\"noopener\">diesem BlueSky-Post<\/a> von ShadowServer vom 1. September 2026 wurden bei Scans 21.899 Exchange-Instanzen im Internet gefunden, die nicht gegen \u00a0CVE-2026-6291 gepatcht sind. In den USA sind es \u00fcber 6.200 Instanzen, in Deutschland gut 5.100 Systeme.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Sicherheitsanbieter ShadowServer hat sich offen im Internet erreichbare Microsoft Exchange Server angesehen und ist auf eine erschreckende Erkenntnis gesto\u00dfen, die nicht so sonderlich neu ist. Laut ShadowServer fehlt auf fast 22.000 Microsoft Exchange-Servern nach wie vor der Patch f\u00fcr &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/09\/02\/fast-22-000-exchange-server-angreifbar-sept-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[5359,4328],"class_list":["post-329084","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-exchange","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329084","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329084"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329084\/revisions"}],"predecessor-version":[{"id":329086,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329084\/revisions\/329086"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329084"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329084"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329084"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}