---
title: Schwachstelle bei Microsoft Exchange
description: Microsoft Exchange Server ist über zwei Sicherheitslücken angreifbar. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stuft die Schwachstelle als «sehr hoch» ein. Die Lücke ermöglicht Angreifern die Berechtigung als Domänen Admin zu erlangen, was ein hohes Sicherheitsrisiko bedeutet.
image: https://blog.bithawk.ch/hubfs/Security_Update_1440x400-1.jpg
---

<https://bithawk.ch/>

- [Services](https://www.bithawk.ch/services/) 
    - [Innovation](https://www.bithawk.ch/services/innovation/)
    - [Consulting](https://www.bithawk.ch/services/consulting/)
    - [Engineering](https://www.bithawk.ch/services/engineering/)
    - [Operation](https://www.bithawk.ch/services/operation/)
    - [Technolgy](https://www.bithawk.ch/services/technology/)
- [Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/) 
    - [Enterprise Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/)
    - [Service Management](https://www.bithawk.ch/service-management/service-management/)
    - [Business Management](https://www.bithawk.ch/service-management/business-management/)
    - [Operation Management](https://www.bithawk.ch/service-management/operation-management/)
    - [Service Now Plattform](https://www.bithawk.ch/service-management/servicenow-plattform/)
    - [HR Service Management](https://www.bithawk.ch/service-management/hr-service-management/)
- [Partner](https://www.bithawk.ch/partner/) 
    - [Microsoft](https://www.bithawk.ch/partner/microsoft/)
    - [Hewlett Packard Enterprise](https://www.bithawk.ch/partner/hewlett-packard-enterprise/)
    - [Cisco](https://www.bithawk.ch/partner/cisco/)
    - [ServiceNow](https://www.bithawk.ch/partner/servicenow/)
    - [HP Inc.](https://www.bithawk.ch/partner/hp-inc/)
    - [Weitere Partner](https://www.bithawk.ch/partner/weitere-partner/)
- [Unternehmen](https://www.bithawk.ch/unternehmen/) 
    - [About us](https://www.bithawk.ch/unternehmen/about-us/)
    - [Jobs](https://www.bithawk.ch/unternehmen/jobs/)
    - [News & Events](https://www.bithawk.ch/unternehmen/news-und-events/)
    - [Geschäftsleitung](https://www.bithawk.ch/unternehmen/geschaeftsleitung/)
    - [Referenzen](https://www.bithawk.ch/unternehmen/referenzen/)
    - [Auszeichnungen](https://www.bithawk.ch/unternehmen/auszeichnungen/)
    - [Standorte & Kontakt](https://www.bithawk.ch/unternehmen/standorte-und-kontakt/)
- [Blog](https://www.bithawk.ch/blog/)

![Blog Banner Image](https://blog.bithawk.ch/hubfs/Security_Update_1440x400.jpg)

# Schwachstelle bei Microsoft Exchange

Erstellt von [Manojlo Mitrovic](https://blog.bithawk.ch/it-security/author/manojlo-mitrovic) am 31.01.2019 09:23:25

![Manojlo Mitrovic](https://blog.bithawk.ch/hubfs/Blog_Autoren/Manojlo-Mitrovic.jpg)

- [Tweet](https://twitter.com/share)

**Microsoft Exchange Server ist über zwei Sicherheitslücken angreifbar. Die Schwachstellen sind schon seit Ende des vergangenen Jahres bekannt. Nun skizziert ein Sicherheitsforscher in einem Beitrag ein weiteres Angriffsszenario.**

Ein Exploit-Code ist in Umlauf und Angriffe sollen aus der Ferne möglich sein. Einen Patch hat [Microsoft](https://www.bithawk.ch/partner/microsoft)bislang nicht veröffentlicht. Das Bundesamt für [Sicherheit](https://www.bithawk.ch/it-security)in der Informationstechnik (BSI) stuft zwischenzeitlich die Schwachstelle bei Microsoft Exchange als «sehr hoch» ein. Die Sicherheitslücke ermöglicht dem Angreifer die Berechtigung als Domänen Admin zu erlangen, was ein hohes Sicherheitsrisiko bedeutet.

Nach neusten Erkenntnissen sind mehrere Aktionen notwendig, um ein System gegen den Angriff resistent zu machen. Allerdings kann mit einzelnen Massnahmen die Attacke bereits erheblich erschwert werden.

Die aktuell empfohlenen Massnahmen findet man unter folgendem Link:

**[Abusing Exchange: One API call away from Domain Admin](https://dirkjanm.io/abusing-exchange-one-api-call-away-from-domain-admin/)***(Quelle: dirkjanm.io)*

Wir empfehlen, die neusten Informationen über diese Quelle zu beziehen.

Es besteht die Möglichkeit, die Attacke durch Event-Log-Einträge auf den Domänen-Kontrollern zu detektieren. Die aktuellen Details sind auf folgendem Link ersichtlich:

**[Relaying Exchange’s NTLM authentication to domain admin (and more)](https://isc.sans.edu/forums/diary/Relaying+Exchanges+NTLM+authentication+to+domain+admin+and+more/24578/)***(Quelle:* *isc.sans.edu)

[![Gratis Accesspoint](https://no-cache.hubspot.com/cta/default/2625779/db83ad9e-c4c8-4755-922e-6bb169874933.png)](https://cta-redirect.hubspot.com/cta/redirect/2625779/db83ad9e-c4c8-4755-922e-6bb169874933)*  
**Weitere Informationen finden Sie auf folgenden Links:**

[**Information zu Schwachstellen und Sicherheitslücken**](https://www.cert-bund.de/advisoryshort/CB-K19-0090)*(Quelle: Bundesamt für Sicherheit und Informatonstechnik)*

**[Sicherheitslücken in Microsoft Exchange gewähren Domain-Admin-Berechtigungen](https://www.heise.de/security/meldung/Sicherheitsluecken-in-Microsoft-Exchange-gewaehren-Domain-Admin-Berechtigungen-4290574.html)** *(Quelle: heise.de)*

[**Microsoft Exchange Server Elevation of Privilege Vulnerability**](https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8581)*(Quelle: Microsoft)*

Benötigen Sie weitere Auskünfte zu diesem Thema? Wir stehen Ihnen gerne zur Verfügung. [Kontaktieren](https://www.bithawk.ch/unternehmen/standorte-und-kontakt)Sie unser Service Desk unter +41 58 226 01 00 oder unter [it.servicedesk@bithawk.ch](mailto:it.servicedesk@bithawk.ch).

 

---

## **Weitere Themen auf unserem Blog**

[Sicherheitslücke Mensch - Tipps für Unternehmen](https://blog.bison-its.ch/it-security/sicherheitsl%C3%BCcke-mensch-eine-herausforderung-f%C3%BCr-unternehmen?__hstc=70320783.0bb6d567927fe8d0632bfd66db7eddee.1545721341876.1545721341876.1545721341876.1&__hssc=70320783.2.1548921288688&__hsfp=156456894)[5 Tipps für Ihre IT Sicherheit](https://blog.bithawk.ch/it-security/5-tipps-f%C3%BCr-ihre-it-sicherheit)

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

[p](tel:0041582260101) [m](mailto:marketing@bithawk.ch)

[b](https://www.bithawk.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

[Newsletter abonnieren](https://www.bithawk.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://www.bithawk.ch/assets/AGB/fe13bb1a3b/AGB-BitHawk_Deutsch-v2.pdf)
- [Impressum](https://www.bithawk.ch/impressum/)
- [Rechtliches](https://www.bithawk.ch/rechtliches/)

- [Retail Solutions](https://www.bithawk.ch/retail-solutions/)
- [Digital Signage](https://www.bithawk.ch/digital-signage/)
- [Cloud Backup](https://www.bithawk.ch/cloud-backup/)
- [IT Security](https://www.bithawk.ch/it-security/)

[b](https://bith.kraftausdruck.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

- [Retail Solutions](https://bith.kraftausdruck.ch/retail-solutions/)
- [Digital Signage](https://bith.kraftausdruck.ch/digital-signage/)
- [Cloud Backup](https://bith.kraftausdruck.ch/cloud-backup/)
- [IT Security](https://bith.kraftausdruck.ch/it-security/)

[Newsletter abonnieren](https://bith.kraftausdruck.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://bith.kraftausdruck.ch/assets/AGB/84b446a628/2001.3-AGB-IT-DL-Bison-ITS.PDF)
- [Impressum](https://blog.bithawk.ch/https://bith.kraftausdruck.ch/impressum/)
- [Rechtliches](https://bith.kraftausdruck.ch/rechtliches/)