---
title: Schwachstelle Microsoft Exchange Server 2016 & 2019 (CVE-2024-21410)
description: Schwachstelle in Microsoft Exchange Server 2016 & 2019 (CVE-2024-21410)
image: https://blog.bithawk.ch/hubfs/Security_Standart_600x303px-1.jpg
---

<https://bithawk.ch/>

- [Services](https://www.bithawk.ch/services/) 
    - [Innovation](https://www.bithawk.ch/services/innovation/)
    - [Consulting](https://www.bithawk.ch/services/consulting/)
    - [Engineering](https://www.bithawk.ch/services/engineering/)
    - [Operation](https://www.bithawk.ch/services/operation/)
    - [Technolgy](https://www.bithawk.ch/services/technology/)
- [Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/) 
    - [Enterprise Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/)
    - [Service Management](https://www.bithawk.ch/service-management/service-management/)
    - [Business Management](https://www.bithawk.ch/service-management/business-management/)
    - [Operation Management](https://www.bithawk.ch/service-management/operation-management/)
    - [Service Now Plattform](https://www.bithawk.ch/service-management/servicenow-plattform/)
    - [HR Service Management](https://www.bithawk.ch/service-management/hr-service-management/)
- [Partner](https://www.bithawk.ch/partner/) 
    - [Microsoft](https://www.bithawk.ch/partner/microsoft/)
    - [Hewlett Packard Enterprise](https://www.bithawk.ch/partner/hewlett-packard-enterprise/)
    - [Cisco](https://www.bithawk.ch/partner/cisco/)
    - [ServiceNow](https://www.bithawk.ch/partner/servicenow/)
    - [HP Inc.](https://www.bithawk.ch/partner/hp-inc/)
    - [Weitere Partner](https://www.bithawk.ch/partner/weitere-partner/)
- [Unternehmen](https://www.bithawk.ch/unternehmen/) 
    - [About us](https://www.bithawk.ch/unternehmen/about-us/)
    - [Jobs](https://www.bithawk.ch/unternehmen/jobs/)
    - [News & Events](https://www.bithawk.ch/unternehmen/news-und-events/)
    - [Geschäftsleitung](https://www.bithawk.ch/unternehmen/geschaeftsleitung/)
    - [Referenzen](https://www.bithawk.ch/unternehmen/referenzen/)
    - [Auszeichnungen](https://www.bithawk.ch/unternehmen/auszeichnungen/)
    - [Standorte & Kontakt](https://www.bithawk.ch/unternehmen/standorte-und-kontakt/)
- [Blog](https://www.bithawk.ch/blog/)

![Blog Banner Image](https://blog.bithawk.ch/hubfs/Security_Standart_2400x800px.jpg)

# Schwachstelle Microsoft Exchange Server 2016 & 2019 (CVE-2024-21410)

Erstellt von [Edgar Kappes](https://blog.bithawk.ch/it-security/author/edgar-kappes) am 15.02.2024 09:27:14

![Edgar Kappes](https://blog.bithawk.ch/hubfs/Edgar-Kappes.jpg)

Vernetzen auf:

[LinkedIn](https://www.linkedin.com/in/edgar-kappes-032b8a169/?originalSubdomain=ch)

- [Tweet](https://twitter.com/share)

Microsoft hat am 13. Februar über eine Schwachstelle (CVE-2024-21410) in dem Produkt Microsoft Exchange Server 2016 und 2019 informiert.

Die Schwachstelle wird in Microsoft Exchange Server 2019 durch ein Update geschlossen. Exchange Server 2016 bekommt kein Spezifisches Update, jedoch Empfehlungen, mit welcher die Schwachstelle behoben wird.

Unter Exchange Server 2016 wird die Schwachstelle durch die Implementierung von EPA (Extended Protection for Authentication) geschlossen. Die Implementierung von EPA erfolgt über das von Microsoft bereitgestellte Skript:

https://microsoft.github.io/CSS-Exchange/Security/ExchangeExtendedProtectionManagement/

Die Schwachstelle CVE-2024-21410, welche von Microsoft bekannt gegeben worden ist, hat einen CVSS-Score von 9.8 und wird somit als kritisch eingestuft. Exploits zur Ausnutzung der Schwachstelle sind bereits verfügbar.

Folgende Produkte sind von der Schwachstelle betroffen:

- Microsoft Exchange Server 2019 Cumulative Update 13 und älter
- Microsoft Exchange Server 2016 Cumulative Update 23 und älter

Es wird empfohlen die vorhandenen Updates (Cumulative Update 14) auf Exchange Server 2019 zu installieren und die Empfehlungen von Microsoft auf Exchange Servern 2016 zu implementieren.

Weitere Informationen: https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2024-21410

Gerne stehen wir Ihnen für weitere Fragen persönlich zur Verfügung. Sie erreichen uns direkt auf unserem [Kundenportal](https://bithawk.service-now.com/customer)oder unter [marketing@bithawk.ch](mailto:marketing@bithawk.ch) oder auf der Nummer 058 226 01 01.

 

---

### **Cybersecurity - so wichtig wie nie!**

Sind Sie ein Mitglied der Geschäftsleitung oder haben Sie einen Sitz im Verwaltungsrat? Tragen Sie Verantwortung für die Unternehmens-IT oder arbeiten Sie als Spezialist, der sich um die IT-Systeme kümmert?

Für all diese unterschiedlichen Aufgabenbereiche bietet die BitHawk AG umfassende Services an. Wir beraten Sie auf der strategischen sowie operativen Ebene und bieten umfangreiche technische Lösungen an.

Die Gefahren rund um die Cybersicherheit sind für jedes Unternehmen eine Herausforderung. Alle müssen sich in der heutigen Zeit mit dem Thema IT-Sicherheit befassen. Der Schutz der Informationstechnologie ist jedoch nicht nur eine rein technische Disziplin, sondern sollte vor allem als Prozess gedacht werden. BitHawk unterstützt Sie hier gerne mit einer vielfältigen Palette an Services und Beratungen. Dabei orientierten wir uns an etablierten Standards – etwa am IT-Grundschutz des deutschen Bundesamts für Sicherheit in der Informationstechnik (BSI) und am Cyber Security Framework des National Institute of Standards and Technology (NIST).

Wollen auch Sie den Cybersecurity-Reifegrad in Ihrer Organisation erhöhen? Dann sprechen Sie mit uns oder schauen Sie rein.

[Lesen Sie mehr zu Cybersecurity](https://www.bithawk.ch/services/cybersecurity)

 

---

### [**Weitere Themen auf unserem Blog**](https://www.bithawk.ch/blog/)

 

 

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

[p](tel:0041582260101) [m](mailto:marketing@bithawk.ch)

[b](https://www.bithawk.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

[Newsletter abonnieren](https://www.bithawk.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://www.bithawk.ch/assets/AGB/fe13bb1a3b/AGB-BitHawk_Deutsch-v2.pdf)
- [Impressum](https://www.bithawk.ch/impressum/)
- [Rechtliches](https://www.bithawk.ch/rechtliches/)

- [Retail Solutions](https://www.bithawk.ch/retail-solutions/)
- [Digital Signage](https://www.bithawk.ch/digital-signage/)
- [Cloud Backup](https://www.bithawk.ch/cloud-backup/)
- [IT Security](https://www.bithawk.ch/it-security/)

[b](https://bith.kraftausdruck.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

- [Retail Solutions](https://bith.kraftausdruck.ch/retail-solutions/)
- [Digital Signage](https://bith.kraftausdruck.ch/digital-signage/)
- [Cloud Backup](https://bith.kraftausdruck.ch/cloud-backup/)
- [IT Security](https://bith.kraftausdruck.ch/it-security/)

[Newsletter abonnieren](https://bith.kraftausdruck.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://bith.kraftausdruck.ch/assets/AGB/84b446a628/2001.3-AGB-IT-DL-Bison-ITS.PDF)
- [Impressum](https://blog.bithawk.ch/https://bith.kraftausdruck.ch/impressum/)
- [Rechtliches](https://bith.kraftausdruck.ch/rechtliches/)