Mehr als 60.000 Exchange-Server anfällig für ProxyNotShell-Angriffe

Laut einem aktuellen Tweet der Nonprofit-Organisation Shadowserver Foundation sind derzeit noch rund 60.000 Exchange-Server mit dem Internet verbunden, die anfällig für Angriffe auf eine der beiden Sicherheitslücken sind, die als ProxyNotShell bezeichnet werden. Die Schwachstellen mit den Kennungen CVE-2022-41082 und CVE-2022-41040 stecken in Exchange Server 2013, 2016 und 2019, wie Bleeping Computer berichtet.

Bei einem erfolgreichen Angriff sind Unbefugte in der Lage, höhere Rechte als die eines angemeldeten Benutzer zu erlangen, um aus der Ferne beliebigen Code auf einem kompromittierten Server auszuführen. Erstmals entdeckt wurden ProxyNotShell-Angriffe im September 2022. Seit dem November-Patchday stehen die benötigten Updates von Microsoft zur Verfügung.

Mitte Dezember lag die Zahl der angreifbaren Exchange-Instanzen noch bei 83.946. Bis zum 2. Januar sank deren Zahl auf 60.865. Davon verortete die Shadowserver Foundation rund 31.000 Instanzen in Europa und rund 18.000 Instanzen in Nordamerika.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Umsetzungsdefizit bei Nachhaltigkeit in der IT

Obwohl das Thema Nachhaltigkeit bereits in neun von zehn Unternehmen einen hohen Stellenwert hat, verschiebt…

4 Tagen ago

BayWa AG digitalisiert Vertragsmanagement

Einheitliche Steuerung von Zehntausenden Lieferantenverträgen in der Cloud.

4 Tagen ago

Chatbot für den Einsatz im Kundenservice

Küchenequipment-Hersteller RATIONAL nutzt die API von ChatGPT für Callcenter-Entlastung.

4 Tagen ago

Bösartige Bots in Deutschland besonders aktiv

Eine Untersuchung des Cyber-Security-Anbieters Imperva warnt davor, dass automatisierte Bedrohungen ein wachsendes Risiko für Unternehmen darstellen.

4 Tagen ago

Schutz vor Malware im Jahr 2023

Prognosen und Expertenempfehlungen von Palo Alto zur Verbesserung der Sicherheitsstrategie von Unternehmen.

4 Tagen ago

Die neuen Grenzen des Contact Centers

Warum nicht vom allgemeinen Kundenbeziehungsmodell zu einem individuellen Beziehungsmodell übergehen, fragt Gastautor Jean-Denis Garo von…

4 Tagen ago