Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Microsoft hat zum Wochenende ein Microsoft-Exchange-Server-Update herausgebracht. Dadurch wird im Mailserver eine Rechteausweitungslücke geschlossen, deren Missbrauch Microsoft als eher wahrscheinlich einstuft. Die Schachstelle hat das Risiko "hoch" erhalten.

In der Techcommunity von Microsoft hat das Exchange-Team dazu einen Blogbeitrag veröffentlicht. Für Exchange SE RTM, Exchange Server 2019 CU14 und CU15 sowie Exchange Server 2016 CU23 stehen demnach die Sicherheitsupdates bereit. Ältere Exchange-Server benötigen das Abonnement der zweiten Phase (Period 2) des Extended-Security-Update-Programms (ESU), damit das Update verfügbar ist, um die Lücke (CVE-2026-96940, CVSS 8.8, Risiko „hoch“) zu schließen.

Microsoft erwähnt im Blogbeitrag auch die Probleme, die das Update micht sich bringen kann. So können veröffentlichte Kalender HTTP-500-Serverfehler in Kalenderanwendungen zurückmelden. Zudem kann sich die sogenannte ContentEngine aufgrund fehlender Worttrennungsregeln für Koreanisch verklemmen (Deadlock). Laut Microsoft sollen diese Probleme mit einem künftigen Update behoben werden.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE