Exchange-Zero-Day-Sicherheitslücke
Gegen die kürzlich bekannt gewordene Sicherheitslücke in Exchange-Servern (weitere Informationen bspw. bei Golem oder heise oder beim BSI) hat STEP seit Ende der vergangenen Woche bereits Maßnahmen ergriffen. Als erster Schritt sollte der Zugriff per OWA sofort deaktiviert werden - in erster Linie gilt dies für Kunden, die einen selbst gehosteten Exchange-Server nutzen. Die Information aller hiervon betroffenen Kunden sollte nahezu abgeschlossen sein.
Alle in unserer Verantwortung stehenden Exchange-Server sind bereits mit den von Microsoft bereitgestellten Notfallpatches gesichert. Derzeit sind unsere Techniker noch dabei, diese Server auf eine eventuelle Kompromittierung hin zu prüfen. Weiterhin beobachtet eine Taskforce die weiteren Entwicklungen beim BSI und entwickelt ein Best Practice-Set zur Schadensminimierung.