{"id":1273431,"date":"2026-09-01T07:57:14","date_gmt":"2026-09-01T07:57:14","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1273431\/"},"modified":"2026-09-01T07:57:14","modified_gmt":"2026-09-01T07:57:14","slug":"exchange-notfall-85-der-server-in-deutschland-verwundbar","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1273431\/","title":{"rendered":"Exchange-Notfall: 85% der Server in Deutschland verwundbar"},"content":{"rendered":"<p><strong>Nach der Ver\u00f6ffentlichung eines Proof-of-Concept-Exploits f\u00fcr eine kritische Schwachstelle in Microsoft Exchange steht die IT-Sicherheit vieler Unternehmen unter Druck. In Deutschland weisen Ende August 2026 rund 85 Prozent der lokal betriebenen Server erhebliche Sicherheitsdefizite auf, w\u00e4hrend gleichzeitig St\u00f6rungen in der Cloud-Infrastruktur die Administration erschweren.<\/strong><\/p>\n<p>Die Sicherheitslage f\u00fcr Nutzer von Microsoft Exchange On-Premises hat sich zum Ende des Sommers 2026 drastisch versch\u00e4rft. Hintergrund ist die Identifizierung der kritischen Schwachstelle CVE-2026-62911. Da f\u00fcr diese L\u00fccke bereits ein sogenannter Proof-of-Concept-Exploit (PoC) \u00f6ffentlich verf\u00fcgbar ist, k\u00f6nnen Angriffe laut Branchenberichten ohne vorherige Authentifizierung durchgef\u00fchrt werden. Dies macht die betroffenen Systeme zu einem leicht erreichbaren Ziel f\u00fcr Cyberkriminelle.<\/p>\n<p>Massive Sicherheitsl\u00fccken in deutscher Infrastruktur<\/p>\n<p>Die Tragweite der Bedrohung wird durch aktuelle Zahlen zur Infrastruktur in Deutschland verdeutlicht. Mit Stand vom 28. August 2026 gelten 85 Prozent der On-Premises-Exchange-Server hierzulande als verwundbar gegen\u00fcber aktuellen Angriffsvektoren. Besonders kritisch wird die Situation dadurch bewertet, dass lediglich neun Server im gesamten Bundesgebiet mit den notwendigen Extended Security Update-Patches (ESU) versehen wurden.<\/p>\n<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) hat auf diese Entwicklung reagiert. Die Beh\u00f6rde empfiehlt betroffenen Organisationen das sofortige Einspielen verf\u00fcgbarer Patches. Zudem r\u00e4t das BSI dringend dazu, den Internetzugriff auf Exchange-Webdienste massiv einzuschr\u00e4nken, um die Angriffsfl\u00e4che zu minimieren.<\/p>\n<p>Support-Ende und Patch-Verf\u00fcgbarkeit<\/p>\n<p>Die aktuelle Krise trifft auf eine Software-Landschaft, deren regul\u00e4rer Lebenszyklus in weiten Teilen bereits \u00fcberschritten ist. Der offizielle Support f\u00fcr die Versionen Exchange 2016 und Exchange 2019 endete bereits am 14. Oktober 2025. Sicherheitsrelevante Aktualisierungen f\u00fcr diese Versionen stellt Microsoft seitdem nur noch \u00fcber das kostenpflichtige ESU-Programm zur Verf\u00fcgung. Ohne diese erweiterten Updates entwickeln sich die Systeme zwangsl\u00e4ufig zu einer dauerhaften Sicherheitsl\u00fccke.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der aktuellen Sicherheitsrisiken durch veraltete Software-St\u00e4nde ist proaktives Handeln f\u00fcr Unternehmen wichtiger denn je. Dieser kostenlose Report erkl\u00e4rt, wie Sie sich proaktiv absichern und welche gesetzlichen Anforderungen Sie jetzt kennen m\u00fcssen. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-1118180-CWBNC-BCPID_46706\" rel=\"noopener nofollow\" target=\"_blank\">Cyber Security: Bedrohungen abwenden und Unternehmen sch\u00fctzen<\/a><\/strong><\/p>\n<p>F\u00fcr die neuere Exchange Server Edition (SE) stellt Microsoft den Patch KB5121573 bereit, um die aktuelle Schwachstelle zu schlie\u00dfen. Unternehmen, die weiterhin auf lokale Serverl\u00f6sungen setzen, stehen vor der Herausforderung, dass Microsoft den allgemeinen Support f\u00fcr On-Premises-Exchange-Server gegen Ende des Jahres 2025 einstellen will. Dienstleister wie Pronetix reagieren auf diesen Druck bereits mit spezialisierten Angeboten zur Unterst\u00fctzung bei der Migration in Cloud-Umgebungen.<\/p>\n<p>Parallele St\u00f6rungen in der Cloud-Infrastruktur<\/p>\n<p>W\u00e4hrend On-Premises-Nutzer mit Sicherheitsrisiken k\u00e4mpfen, sah sich Microsoft am Montagabend, dem 31. August 2026, mit globalen Problemen in der Cloud-Sparte konfrontiert. Unter der Kennung EX1464935 wurde eine weltweite St\u00f6rung der Exchange Online Cloud-Infrastruktur registriert. Betroffene Nutzer meldeten massive Probleme beim Login, beim Empfang und Versand von E-Mails sowie bei der Synchronisierung von Outlook-Clients.<\/p>\n<p>Anzeige<\/p>\n<p>Die zunehmende Komplexit\u00e4t digitaler Infrastrukturen erfordert eine systematische Abwehr von Cyber-Risiken wie Phishing und Identit\u00e4tsdiebstahl. Das kostenlose Anti-Phishing-Paket liefert Ihnen in 4 Schritten eine fundierte Strategie zur Hacker-Abwehr. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-AD2of2-EAID-1118180-CWBNC-BCPID_46706\" rel=\"noopener nofollow\" target=\"_blank\">Kostenloses Anti-Phishing-Paket jetzt herunterladen<\/a><\/strong><\/p>\n<p>Microsoft best\u00e4tigte, dass die Ursache in der Cloud-Infrastruktur von Exchange Online lag, und leitete die Verteilung eines entsprechenden Updates ein. Administratoren wurden angewiesen, keine lokalen \u00c4nderungen an den Systemen vorzunehmen, w\u00e4hrend das Unternehmen an der endg\u00fcltigen Behebung arbeitete.<\/p>\n<p>Zus\u00e4tzlich zu den technischen Problemen gibt es Verschiebungen in der administrativen Planung. Die urspr\u00fcnglich f\u00fcr September vorgesehene Einstellung des Outlook for Windows Usage Report im Exchange Admin Center wurde von Microsoft verschoben.<\/p>\n<p>Ein neues Datum f\u00fcr die Deaktivierung dieses Berichts steht derzeit noch nicht fest. Die Summe aus Sicherheitsrisiken und administrativen Unsicherheiten erh\u00f6ht den Transformationsdruck auf Unternehmen, ihre E-Mail-Infrastruktur grundlegend neu zu bewerten.<\/p>\n","protected":false},"excerpt":{"rendered":"Nach der Ver\u00f6ffentlichung eines Proof-of-Concept-Exploits f\u00fcr eine kritische Schwachstelle in Microsoft Exchange steht die IT-Sicherheit vieler Unternehmen unter&hellip;\n","protected":false},"author":2,"featured_media":1273432,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[2],"tags":[331,3924,332,3922,9230,14776,3364,29,30,13,12940,14,3923,15,3921,12,262940],"class_list":["post-1273431","post","type-post","status-publish","format-standard","has-post-thumbnail","category-deutschland","tag-aktuelle-nachrichten","tag-aktuelle-nachrichten-aus-deutschland","tag-aktuelle-news","tag-aktuelle-news-aus-deutschland","tag-cloud-computing","tag-cybersicherheit","tag-de","tag-deutschland","tag-germany","tag-headlines","tag-it-infrastruktur","tag-nachrichten","tag-nachrichten-aus-deutschland","tag-news","tag-news-aus-deutschland","tag-schlagzeilen","tag-software-sicherheit"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/117194722066301777","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1273431","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1273431"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1273431\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1273432"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1273431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1273431"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1273431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}