Security Announcement: Microsoft Exchange
Microsoft will veraltete Exchange Server aktualisieren und droht mit Einstellung
Microsoft geht gegen veraltete Exchange Server vor und droht damit, den Dienst für Admins einzustellen, die ihre Systeme nicht aktualisieren. Ein neues Sicherheits-Feature führt dazu, dass Exchange Online bald keine E-Mails mehr von On-Premises-Servern annimmt. Die Verantwortlichen erhalten einen Report mit den notwendigen Schritten zur Aktualisierung oder Migration auf eine neue Version.
Microsoft gibt Admins 90 Tage Zeit zum Handeln
Wenn sie nicht innerhalb von 90 Tagen handeln, verweigert Exchange Online die Annahme von E-Mails. Das neue Tool im Exchange Admin Center überprüft zunächst, ob ein Server keinen Support mehr erhält oder Updates benötigt. Admins haben 30 Tage Zeit, um zu reagieren, bevor härtere Maßnahmen wie eine Drosselung oder Sperrung der E-Mail-Annahme greifen. Wenn die Zusammenarbeit von Exchange Online gedrosselt wird, erhält der Nutzer eine SMTP-Fehlermeldung 450 und die E-Mails werden automatisch verschickt, wenn die Wartezeit abgelaufen ist. Bei einer Sperrung erhält der User eine SMTP-Fehlermeldung 550 und einen Non-Delivery Report (NDR).
Exchange Online drosselt oder sperrt den Versand von E-Mails
Die Drosselung oder Sperrung gilt für alle Exchange-Installationen, beginnt jedoch zunächst mit der ältesten Version, dem Server 2007. Admins können pro Jahr bis zu 90 Tage beantragen, in denen sie die Reports weiterhin erhalten, und Exchange die E-Mails ohne Einschränkungen trotzdem verschickt. Dies soll ihnen die Möglichkeit geben, an Pausentagen ihre Systeme zu aktualisieren. Die Verwendung von veralteten Exchange Servern stellt ein hohes Sicherheitsrisiko dar, da diese ein beliebtes Ziel für Angreifer sind.
Detaillierte Infos finden Sie bei Microsoft unter folgendem Link: Herstellerinformationen
Veraltete Exchange Server stellen ein Sicherheitsrisiko dar
Microsoft und CERT-Bund vom BSI machen sich Sorgen um die Sicherheit von zehntausenden verwundbaren Systemen. Auch wenn neuere Versionen von Exchange Servern noch nicht den Dienst verweigern, sollten Administratoren ihre Systeme dennoch aktualisieren, um ein höheres Maß an Sicherheit zu gewährleisten!
Selbstverständlich stehen wir Ihnen gerne unterstützend zur Seite: Kontakt
Security Announcement: Microsoft Exchange
