|
Microsoft
hat zum Wochenende ein Microsoft-Exchange-Server-Update herausgebracht.
Dadurch wird im Mailserver eine Rechteausweitungslücke geschlossen,
deren Missbrauch Microsoft als eher wahrscheinlich einstuft. Die
Schachstelle hat das Risiko "hoch" erhalten.
In der Techcommunity von Microsoft hat das Exchange-Team dazu einen
Blogbeitrag
veröffentlicht. Für Exchange SE RTM, Exchange Server 2019
CU14 und CU15 sowie Exchange Server 2016 CU23 stehen demnach die
Sicherheitsupdates bereit. Ältere Exchange-Server benötigen
das Abonnement der zweiten Phase (Period 2) des Extended-Security-Update-Programms
(ESU), damit das Update verfügbar ist, um die Lücke (CVE-2026-96940,
CVSS 8.8, Risiko hoch) zu schließen.
Microsoft erwähnt im Blogbeitrag auch die Probleme, die das
Update micht sich bringen kann. So können veröffentlichte
Kalender HTTP-500-Serverfehler in Kalenderanwendungen zurückmelden.
Zudem kann sich die sogenannte ContentEngine aufgrund fehlender
Worttrennungsregeln für Koreanisch verklemmen (Deadlock). Laut
Microsoft sollen diese Probleme mit einem künftigen Update
behoben werden.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|