News Hafnium-Exploits: Lücken in Exchange Server werden für Spionage genutzt

Jan

Chefredakteur
Teammitglied
Registriert
Apr. 2001
Beiträge
15.196
Microsoft schließt per Patch kritische Lücken in Exchange Server 2019, 2016, 2013 und 2010, die dem Unternehmen zufolge bereits gezielt ausgenutzt wurden um Industriespionage zu betreiben. Dahinter stecke meistens die Gruppe Hafnium aus China. Microsoft ruft dazu auf, extern erreichbare Exchange Server umgehend zu aktualisieren.

Zur News: Hafnium-Exploits: Lücken in Exchange Server werden für Spionage genutzt
 
  • Gefällt mir
Reaktionen: aid0nex, xexex, tony_mont4n4 und 2 andere
Ich bin mir sicher, dass der Exploit auch von NSA, MI5 und DGSE ausgenutzt wurde. Darüber wird aber nicht gesprochen, weil es ja die guten sind :rolleyes:
 
  • Gefällt mir
Reaktionen: Brati23, flo.murr, aid0nex und 33 andere
Cool Master schrieb:
Unnötiges Vollzitat entfernt

Sicherheitsbehörden nutzen alle Sicherheitslücken aus sofern diese sinnvoll, das betrifft nicht nur komerzielle Software. Ich bezweifle, dass irgendwer die NSA und CO als die Guten ansieht. Microsoft wird jetzt den Bug gefunden haben und fixt ihn. Das Vorgehen ist mmn. sehr zu begrüßen!
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: Pacman0811, cryoman und Mort626
Also die Lücke ist ja übel da werden ja nicht nur eine Lücke genutzt sondern gleich mehrere.
Das wird ne lange Nacht werden :-(
 
  • Gefällt mir
Reaktionen: cryoman
  • Gefällt mir
Reaktionen: cruse und Cool Master
Als wäre die Lücke erst jetzt bekannt...
 
projectneo schrieb:
Sicherheitsbehörden nutzen alle Sicherheitslücken aus sofern diese sinnvoll, das betrifft nicht nur komerzielle Software.

Habe ich etwas anderes geschrieben? Ich habe es nur erwähnt weil gleich wieder nur China genannt wurde.
 
  • Gefällt mir
Reaktionen: DJServs, ScorpAeon und madmax2010
Es wurde nur China geschrieben, weil sie das als Attacke der Gruppe hafnium sehen. Was ist daran schwer zu verstehen? Hier geht es auch nicht um Staatsspionage, sondern gezielt um Industriespionage. Wäre mir neu, dass der BND etc gezielt Unternehmen in der EU, USA ausspionieren.
 
  • Gefällt mir
Reaktionen: aid0nex, Alpha.Male, Chris007 und 2 andere
duckycopper schrieb:
Hier geht es auch nicht um Staatsspionage, sondern gezielt um Industriespionage. Wäre mir neu, dass der BND etc gezielt Unternehmen in der EU, USA ausspionieren.

GENAU DAS macht ein Geheimdienst. Er spioniert Unternehmen und Personen aus. Dafür werden die Jungs und Mädels bezahlt.

https://de.wikipedia.org/wiki/Wirtschaftsspionage schrieb:
Im Rahmen der Spionageaffäre wurde im Juni 2013 bekannt, dass die für die USA mit der Wirtschaftsspionage beauftragte NSA[8][9] innerhalb Deutschlands von der Bundesregierung unterstützt wird. Neben Einrichtungen der NSA sowie des BND beschäftigen sich im deutschen Inland zahlreiche US-Firmen mit der Datenauswertung und der Weiterleitung in die USA.[11] Grundlage bildete ein geheimes Abkommen zwischen dem BND und der NSA, das am 28. April 2002 vom damaligen Kanzleramtschef Frank-Walter Steinmeier (SPD) unterzeichnet wurde.[12]
 
  • Gefällt mir
Reaktionen: aid0nex, Snowi, up.whatever und 9 andere
Und ich bleibe dabei das ich lieber Daten zum BND und NSA gebe als nach China mit einer volkommen anderen Politik und Gesellschaft.

Nicht daa ea hier überhaupt um Nachrichtendienste geht...
 
  • Gefällt mir
Reaktionen: Pacman0811, Duststorm, aid0nex und 5 andere
Was ich mich nun wieder frage ist, ob die Updates per Windows Update verteilt werden oder ob man die wie bei den CUs manuell installieren muss!

Bei Exchange wird darüber NIE ein Wort verloren.
 
@Shelung Das kann man auch anders aufrollen.. Du gibst deine Daten lieber Freiwillig an Institutionen, die Nationional und International gegen gesetzt verstoßen, als an eine Institution die nur international gegen gegen die Gesetze verstößt?
Missbrauch und Korruption gibts da auf allen Seiten.
 
Wie komm ich an den Patch wird der automatisch mit Windows Updates installiert oder muss ich den manuell einspielen?
 
  • Gefällt mir
Reaktionen: Foxley, kryzs und Crowbar
@leon_20v @sini das steht eigentlich immer dabei in den verlinkten Posts. Wie @Innensechskant sagt: Microsoft Update, Update Catalog und manuell. Hier Beispielhaft von einem der fixes:

Method 1: Microsoft Update​

This update is available through Windows Update. When you turn on automatic updating, this update will be downloaded and installed automatically. For more information about how to turn on automatic updating, see Windows Update: FAQ.

Method 2: Microsoft Update Catalog​

To get the standalone package for this update, go to the Microsoft Update Catalog website.

Method 3: Microsoft Download Center​

You can get the standalone update package through the Microsoft Download Center.

 
  • Gefällt mir
Reaktionen: cryoman und Innensechskant
So wenig ich sonst von Microsoft halte, aber das ist wenigstens mal das richtige, proaktive Vorgehen bei einer solchen Lücke! 👍
 
Ist mit der Lücke auch ein Zugriff auf die Mails möglich?
 
Zurück
Oben