ProxyShell Angriffswelle auf ungepatchte on-premises Exchange Server

FYI: Seit Freitag letzter Woche laufen wohl massenhaft Angriffe auf on-premises Exchange Server (2013-2019) über den ProxyShell Exploit. Gefährdet sind alle Systeme, die nicht auf dem aktuellen Patchstand sind (die ausgenutzte Schwachstelle wurde im April 2021 gepatcht) und ungeschützt (z.B. per Reverse Proxy) im Internet erreichbar sind. In Deutschland sind dies ~7.000 Systeme. Binnen 48 Stunden wurden über 1.900 erfolgreiche Angriffe mit gehackten Servern beobachtet.
Artikel im Blog: Angriffswelle, fast 2.000 Exchange-Server über ProxyShell gehackt
Artikel bei heise: ProxyShell: Massive Angriffswelle auf ungepatchte Exchange-Server
Ich denke, das Groß der Admins hier unter administrator.de wird längst gehandelt haben - aber ich stelle es zur Info mal ein.
Artikel im Blog: Angriffswelle, fast 2.000 Exchange-Server über ProxyShell gehackt
Artikel bei heise: ProxyShell: Massive Angriffswelle auf ungepatchte Exchange-Server
Ich denke, das Groß der Admins hier unter administrator.de wird längst gehandelt haben - aber ich stelle es zur Info mal ein.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1185957180
Url: https://administrator.de/knowledge/proxyshell-angriffswelle-auf-ungepatchte-on-premises-exchange-server-1185957180.html
Ausgedruckt am: 02.04.2025 um 09:04 Uhr