
Vier 0-Day Exploits in Exchange geschlossen
Erstellt am 08.03.2021
Moin, Heute Morgen gegen 03:00 Uhr haben sie in unserem AS noch immer 41 ungepatchte Exchange-Server gefunden Sportlich! Was glaubst du wie viele Kunden ...
11
KommentareMischbetrieb Office 365 (Exchange Online Plan1) und 1und1 Mail - Autodiscover
Erstellt am 08.03.2021
Sehr schön. Den TTL im Nachhinein herunter zusetzen bringt meistens nicht mehr. Da die aktualisieren Daten durch den nslookup bereits bei verschiedenen DNS Server ...
15
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
Moin, Habe jetzt mal das URL Rewrite Module installiert, bekomme aber dieselbe Fehlermeldung. Ich hab grad kein Zugang auf eine Test Umgebung. Praktische Erfahrung ...
109
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
Moin, sieht soweit korrekt aus. Woher kommt dann der & Operator? *grübel* Da wir es gerade von Lesen haben Der Aufruf funktioniert meiner Meinung ...
109
KommentareWie grundsätzlich verfahren mit Exchange Zero-Day-Exploit?
Erstellt am 08.03.2021
Moin, Ich habe am WE Zahlen gesehen, nach denen 40% aller Server atakiert wurden. Wie der Stand heute ist = ? das ist relativ, ...
15
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
Coreknabe >> Wenn ich versuche, das Skript "BackendCookieMitigation.ps1" auszuführen, erhalte ich eine Fehlermeldung: Wie hast du das Script aufgerufen/gestartet? Darum geht bzw. ging es ...
109
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
Sorry Frank! Mein Fehler, Usernamen vergessen. ...
109
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
Coreknabe Was ist mit meiner ersten Frage? :-( ...
109
KommentareMischbetrieb Office 365 (Exchange Online Plan1) und 1und1 Mail - Autodiscover
Erstellt am 08.03.2021
Moin, sieht do gut aus. Dann sollte es mit Outlook am selben Rechner funktionieren. Wie hoch ist den der TTL? Ich setze den gerne ...
15
KommentareMischbetrieb Office 365 (Exchange Online Plan1) und 1und1 Mail - Autodiscover
Erstellt am 08.03.2021
Moin, in diesen Fall legst du eine Subdomain autodiscover.domain.de an und zeigst mit dem CNAME auf die M365 Server. Je nach TTL dauert es ...
15
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
Moin, Wenn ich versuche, das Skript "BackendCookieMitigation.ps1" auszuführen, erhalte ich eine Fehlermeldung: Wie hast du das Script aufgerufen/gestartet? Welche Version von Exchange Server ist ...
109
KommentareExchange Core Sconfig startet nicht mehr
Erstellt am 08.03.2021
Moin, am Besten vergleiche den Status der Dienste zwischen beiden Servern. Dann müsstest du mindesten einen finden, der nicht läuft. Gruß, Dani ...
3
KommentareMischbetrieb Office 365 (Exchange Online Plan1) und 1und1 Mail - Autodiscover
Erstellt am 08.03.2021
Moin, der Artikel beschreibt doch ausschließlich die DNS Einstellungen für die Domain. Damit ist aus meiner Sicht kein Mischbetrieb von E-Mail-Konten möglich. Hast du ...
15
KommentareExchange Core Sconfig startet nicht mehr
Erstellt am 08.03.2021
Moin, die Meldung selbst ist eigentlich aussagekräftig. Hört sich für mich so an, was wäre der notwendigen Dienst deaktiviert und gestoppt. Auf welchen Windows ...
3
KommentareSystem schaltet sich einfach aus
Erstellt am 08.03.2021
Moin, Fragen über Fragen Um welches Betriebssystem geht es? Sind die aktuellen Microsoft Updates installiert? Virtuelles oder physkalisches System? Was wurde am dem System ...
2
KommentareMischbetrieb Office 365 (Exchange Online Plan1) und 1und1 Mail - Autodiscover
Erstellt am 08.03.2021
Moin, habe ich eine Subdomain für autodiscover.meinedomain.de eingerichtet und den CNAME Eintrag gesetzt für die Subdomain. Wenn du eine Subdomain angelegt hast, müsste doch ...
15
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
Moin, sind eigentllich Fälle bekannt geworden bei denen das Einfallstor Microsoft-Server-ActiveSync ist? ich habe davon nicht gehört. Allerdings hat das BSI am 06.03.2021 AS ...
109
KommentareMigration MSP Control Server (Hosted Exchange)
Erstellt am 08.03.2021
Mystery-at-min und was meinst du mit MSP Control(l) Server? Ich tippe auf MSP Control Gruß, Dani ...
4
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
LauneBaer Ich hatte vorhin mal eine Seite offen mit einem Skript, dass alle Verzeichnisse auf verdächtige aspx Dateien durchsucht. Hat den Link noch wer ...
109
KommentareWindows Server 2019 und Exchange 2016
Erstellt am 08.03.2021
Moin, ja, selbstverständlich. Oder aus welchen Gründen in den Augen wäre das vernachlässigbar? Das könnte man durch aus als Vorsatz auslegen. Wenn das Kundensysteme ...
12
KommentareWindows Server 2019 und Exchange 2016
Erstellt am 08.03.2021
Blue1210, sind den die CU Updates unbedingt erforderlich? Möchtest du dich etwas genauer ausdrücken?! Gruß, Dani ...
12
KommentareExchange-Hack (2021-03) war Angriff erfolgreich? Was dann?
Erstellt am 08.03.2021
Moin, Leider weiß ich nun nicht so recht, was ich damit anfangen soll gibt es noch irgendeine Möglichkeit dem Angriff entgegenzuwirken und unseren Exchange ...
95
KommentareWindows Server 2019 und Exchange 2016
Erstellt am 08.03.2021
Moin, Gar nicht anscheinend, letzter Stand CU12 Das liegt vermutlich am .NET Framework 4.7.2. Mehr Details wie immer hier. Gruß, Dani ...
12
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
LauneBaer Ja das glaube ich auch. Wo kann ich das prüfen? Du wirst do sicher eine Doku haben, wo die Konfiguration u.a. von Autodiscover ...
109
KommentareWindows Server 2019 und Exchange 2016
Erstellt am 08.03.2021
Moin Jessica, Die neue Exchange 2016 CU ist nur mit Windows Server 2016 kompatibel. Exchange 2016 war unabhängig von CU noch nie mit Windows ...
12
KommentareWie grundsätzlich verfahren mit Exchange Zero-Day-Exploit?
Erstellt am 08.03.2021
Moin NetzwerkDude Frage dazu in die Runde: Hat jemand eine Brauchbare Anleitung wie man ein Exchange "wenigerpriviligiert", also als einen Tier Server betreiben ...
15
Kommentare0-day Exploit Chain für Exchange Server - Patches verfügbar
Erstellt am 08.03.2021
Moin wieoderwas Bringt das denn überhaupt noch was? Es sieht ja so aus als ob das System schon infiziert ist. eigentlich kannst du dir ...
27
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
LauneBaer Die User berichten, dass seit heute in Outlook Meldungen wie diese auftauchen: Wenn die Abfrage des Autodiscover von Outlook aus dem nichts wieder ...
109
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
MysticFoxDE, B4dmin nachstehend eine Ausgabe bei einem positven Ergebnis: Hast du den Screenshot vor oder nach dem Patchen erstellt? Gruß, Dani ...
109
KommentareWie grundsätzlich verfahren mit Exchange Zero-Day-Exploit?
Erstellt am 08.03.2021
Moin Stefan, Wenn selbst Leute mit Firewall und Reverse-Proxy von Infektionen berichten, führt das wiederrum zu der Konsequenz, dass man so einen Server nur ...
15
KommentareSquid 2.x als Reverse Proxy für Exchange 2010
Erstellt am 08.03.2021
Moin, Danke für die Überarbeitung. Gruß, Dani ...
14
KommentareWas ist OutlookCN.aspx und getidtoken.htm auf einem Exchange-Server?
Erstellt am 08.03.2021
Moin, Erstellt/Geändert am 19.11.2020 (Datum durch Datensicherung bestätigt) Bei Stichproben auf vier Exchange Server ebenfalls, 19.11.2020. Und eine "getidtoken.htm" von 2018. Hier ebenfalls, 29.04.2018. ...
2
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 08.03.2021
Moin, was ist das Ergebnis des Nmap Skripts von Microsoft? Gruß, Dani ...
109
KommentareVier 0-Day Exploits in Exchange geschlossen
Erstellt am 07.03.2021
Moin, bitte für Fragen nicht einfach den Informationsbeitrag "kapern". Am besten eine neue Frage mit deinen Rahmenbedingungen erstellen. Gruß, Dani ...
11
KommentareExchange Zero Day Hack - Wie entfernen?
Erstellt am 07.03.2021
Moin, Microsoft stellt ein PowerShell Skript zur Überprüfung bereit: CSS-Exchange Gruß, Dani ...
109
KommentareVier 0-Day Exploits in Exchange geschlossen
Erstellt am 07.03.2021
Moin, Microsoft stellt ein PowerShell Skript zur Überprüfung bereit: CSS-Exchange Gruß, Dani ...
11
KommentareFirmware-Updates auf Servern
Erstellt am 07.03.2021
Moin, bei uns gibt‘s dafür einen Prozess. Einmal im Monat werden Updates für Treiber, Firmware und Software für Server, Clients, Switches, Router, NAS, SAN, ...
8
KommentareHTTPS Webfilter ohne Zertifikat möglich?
Erstellt am 03.03.2021
Moin, Und bei einem offenen WLAN finde ich es ziemlich heikel, weil du dann auch Sachen sehen könntest, die du nicht sehen solltest (Finanzinformationen, ...
7
KommentareAktuelle Exchange Sicherheitslücke
Erstellt am 03.03.2021
Henere Servus. Habe aktuell noch 2016 CU18 drauf. Muss ich den Patch nach CU 19 nochmal installieren ? Ja. Th0mKa Das siehst du falsch, ...
11
KommentareAktuelle Exchange Sicherheitslücke
Erstellt am 03.03.2021
Moin, da möchte ich Güthner natürlich nicht verheimlichen. ;-) Gruß, Dani ...
11
Kommentare23 Cisco Switch einrichten - Wie am einfachsten?
Erstellt am 03.03.2021
Moin, wenn es eine vollwertige CLI gibt, könnte man das mit Puppet oder Ansible entsprechende steuern. Da ich aber vermute, dass du da Frischling ...
18
KommentareAutomatische Kontosynchronisierung zwischen Servern (2016)
Erstellt am 03.03.2021
Moin, Danke. Sieht danach aus. Kann man auch (über)prüfen und mir nicht einfach glauben. ;-) ...
3
KommentareDHCP Server Erklärung UID
Erstellt am 03.03.2021
Moin, gibts was was du nicht weißt? ;) Citrix, Microsoft Anwendungen (Exchange, Sharepoint, etc.), VMware sind nicht z.B. seine Welt. ;-) Gruß, Dani ...
3
Kommentare2FA bei Anmeldung auf administrator.de
Erstellt am 03.03.2021
Moin, ich sehe für den normalen Benutzer keinen Mehrwert. Für Benutzerkonten von Moderatoren, Admins und Webmaster, die erweiterte oder volle Rechte haben, würde es ...
3
KommentareFirewall Konfigurationsoptimierung für RRAS VPN
Erstellt am 03.03.2021
Moin Sara, Ich werde eine VPN Lösung mittels Microsoft RRAS realisieren, welche Lösung genau (IPSEC bzw. L2TP, Direct Access oder Always Vpn On? Alle ...
5
KommentareAutomatische Kontosynchronisierung zwischen Servern (2016)
Erstellt am 03.03.2021
Moin, die Stichwörter für deine Suche lauten Roaming Profiles und/oder Folder Redirection. Gruß, Dani ...
3
KommentareExchange Server über IMAP von extern erreichen
Erstellt am 02.03.2021
Moin, Ich versuche dem Admin, der keine Zeit hat selbst zu recherchieren nur ein wenig zu helfen. Die nötigen Schritte unternimmt natürlich er. Das ...
5
KommentareExchange Server über IMAP von extern erreichen
Erstellt am 02.03.2021
Moin, ein Blick in die Doku von Microsoft hilft grundsätzlich ungemein weiter. Gerade wenn der Wissensstand im Aufbau ist. Enable and configure IMAP4 on ...
5
KommentareWLAN WPA2 Key für GPO verteiltes Profil remote einstellen
Erstellt am 02.03.2021
Icer00 Danke, das ist immerhin eine Möglichkeit, wobei ich mich dann frage, wozu ich WPA2 Personal Profile per GPO verteilen kann, wenn ich sie ...
5
KommentareWLAN WPA2 Key für GPO verteiltes Profil remote einstellen
Erstellt am 02.03.2021
Moin, um die Uhrzeit ein Schuss ins Blaue: Deploying WPA2 WiFi profile (including Pre-Shared key) using Group Policy How to: Using Group Policy to ...
5
Kommentare
Dipl.-Trollhunter (FH)