---
title: Updates für kritische Microsoft Schwachstellen verfügbar
description: Microsoft hat Updates für teils kritische Schwachstellen veröffentlicht. Betroffen sind IIS, Windows Internet Key Exchange (IKE), Exchange und AD DS.
image: https://blog.bithawk.ch/hubfs/Security_Standart_600x303px-1.jpg
---

<https://bithawk.ch/>

- [Services](https://www.bithawk.ch/services/) 
    - [Innovation](https://www.bithawk.ch/services/innovation/)
    - [Consulting](https://www.bithawk.ch/services/consulting/)
    - [Engineering](https://www.bithawk.ch/services/engineering/)
    - [Operation](https://www.bithawk.ch/services/operation/)
    - [Technolgy](https://www.bithawk.ch/services/technology/)
- [Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/) 
    - [Enterprise Service Management](https://www.bithawk.ch/service-management/enterprise-service-management/)
    - [Service Management](https://www.bithawk.ch/service-management/service-management/)
    - [Business Management](https://www.bithawk.ch/service-management/business-management/)
    - [Operation Management](https://www.bithawk.ch/service-management/operation-management/)
    - [Service Now Plattform](https://www.bithawk.ch/service-management/servicenow-plattform/)
    - [HR Service Management](https://www.bithawk.ch/service-management/hr-service-management/)
- [Partner](https://www.bithawk.ch/partner/) 
    - [Microsoft](https://www.bithawk.ch/partner/microsoft/)
    - [Hewlett Packard Enterprise](https://www.bithawk.ch/partner/hewlett-packard-enterprise/)
    - [Cisco](https://www.bithawk.ch/partner/cisco/)
    - [ServiceNow](https://www.bithawk.ch/partner/servicenow/)
    - [HP Inc.](https://www.bithawk.ch/partner/hp-inc/)
    - [Weitere Partner](https://www.bithawk.ch/partner/weitere-partner/)
- [Unternehmen](https://www.bithawk.ch/unternehmen/) 
    - [About us](https://www.bithawk.ch/unternehmen/about-us/)
    - [Jobs](https://www.bithawk.ch/unternehmen/jobs/)
    - [News & Events](https://www.bithawk.ch/unternehmen/news-und-events/)
    - [Geschäftsleitung](https://www.bithawk.ch/unternehmen/geschaeftsleitung/)
    - [Referenzen](https://www.bithawk.ch/unternehmen/referenzen/)
    - [Auszeichnungen](https://www.bithawk.ch/unternehmen/auszeichnungen/)
    - [Standorte & Kontakt](https://www.bithawk.ch/unternehmen/standorte-und-kontakt/)
- [Blog](https://www.bithawk.ch/blog/)

![Blog Banner Image](https://blog.bithawk.ch/hubfs/Security_Standart_2400x800px.jpg)

# Updates für kritische Microsoft Schwachstellen verfügbar

Erstellt von [Fabio Francioni](https://blog.bithawk.ch/it-security/author/fabio-francioni) am 13.01.2022 14:06:02

![Fabio Francioni](https://blog.bithawk.ch/hubfs/Fabio-Francioni_300x300.jpg)

Vernetzen auf:

[LinkedIn](https://www.linkedin.com/in/fabio-f-31936613b/)

- [Tweet](https://twitter.com/share)

Microsoft hat am «Patch Tuesday» Updates für teils kritische Schwachstellen veröffentlicht. Betroffen sind unter anderem IIS, Windows Internet Key Exchange (IKE), Exchange und AD DS.

IIS Schwachstelle CVE-2022-21907  
CVSSv3 Base Score 9.8  
Name der Schwachstelle: HTTP Protocol Stack Remote Code Execution Vulnerability  
Update: verfügbar

Der Bug wurde im HTTP Protocol Stack (HTTP.sys) entdeckt, der als Protokoll-Listener für die Verarbeitung von HTTP-Anfragen durch den IIS-Webserver verwendet wird. Um den Bug erfolgreich auszunutzen, können unauthentisierte Angreifer gefährliche Pakete an den Windows-Server senden, der den anfälligen HTTP Protocol Stack für die Verarbeitung von Paketen verwenden.

Mehr Informationen zur Schwachstelle:

[microsoft.com/update-guide/vulnerability/CVE-2022-21907](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907)

Windows Internet Key Exchange (IKE) Schwachstelle CVE-2022-21849  
CVSSv3 Base Score: 9.8  
Name der Schwachstelle: Windows IKE Extension Remote Code Execution Vulnerability  
Update: verfügbar

In einer Umgebung, in der Internet Key Exchange (IKE) Version 2 aktiviert ist, kann ein entfernter Angreifer mehrere Sicherheitslücken auslösen, ohne authentifiziert zu sein. Sämtliche Systeme, die den IPSec Service aktiviert haben, sind via der Schwachstelle angreifbar. IPSec wird vor allem für VPN-Anbindungen (AlwaysOn VPN) verwendet.

Mehr Informationen zur Schwachstelle:

[microsoft.com/update-guide/vulnerability/CVE-2022-21849](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21849)

Exchange Schwachstelle CVE-2022-21846  
CVSSv3 Base Score: 9.0  
Name der Schwachstelle: Microsoft Exchange Server Remote Code Execution Vulnerability  
Update: verfügbar

Eine Remote Code Execution Vulnerability bedroht Microsoft Exchange Server 2013, 2016 und 2019.  
Ein Angriff kann nur über eine direkte Verbindung zum Ziel ausgeführt werden und nicht direkt über das Internet. Z.B. das gleiche gemeinsam genutzte physische Netzwerk (wie Bluetooth oder IEEE 802.11), das logische Netzwerk (lokales IP-Subnetz) oder innerhalb einer sicheren oder anderweitig begrenzten administrativen Domäne (MPLS, sicheres VPN zu einer administrativen Netzwerkzone).

Die Security Updates sind nur für folgende CUs verfügbar:  
• Microsoft Exchange Server 2019 Cumulative Update 11  
• Microsoft Exchange Server 2019 Cumulative Update 10  
• Microsoft Exchange Server 2016 Cumulative Update 22  
• Microsoft Exchange Server 2016 Cumulative Update 21  
• Microsoft Exchange Server 2013 Cumulative Update 23

Falls ein Exchange Server keines der oben beschriebenen CU verwendet, muss zuerst das CU aktualisiert werden, um das Security Update erfolgreich einzuspielen.

 

Mehr Informationen zur Schwachstelle:

[msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21846](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21846)

 

AD DS Schwachstelle CVE-2022-21857  
CVSSv3 Base Score 8.8  
Name der Schwachstelle: Active Directory Domain Services Elevation of Privilege Vulnerability  
Update: verfügbar

Für AD DS ist ein kritisches Update verfügbar. Das Update behebt eine Schwachstelle bezüglich Elevation of Privilege, die AD DS mit incoming Trusts betrifft. Ohne dieses Update kann ein Angreifer unter bestimmten Bedingungen seine Berechtigungen über den Trust hinaus erweitern. Dies bedingt, dass der Angreifer in einer (Sub)-Domäne agieren kann und sich bereits im Netzwerk befindet. Die Schwachstelle kann nicht direkt aus dem Internet ausgenutzt werden. Allerdings ist es möglich, dass der Angreifer diese Schwachstelle für lateral Movement ausnutzt.

Mehr Informationen zur Schwachstelle:  
[microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21857](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21857)

Generell empfehlen wir, entsprechende Updates zeitnah zu installieren. Jedoch muss im Moment berücksichtigt werden, dass es nach dem Einspielen der Updates zu verschiedenen Problemen führen kann. Heise hat einen [Artikel](https://www.heise.de/news/Sicherheitsupdates-vom-Januar-2022-mit-massiven-Kollateralschaeden-in-Windows-6325265.html)dazu veröffentlicht. 

Benötigen Sie Unterstützung oder haben Sie weitere Fragen? Kontaktieren Sie uns, wir helfen Ihnen gerne weiter.

👇👇

[![Kontaktieren Sie uns.](https://no-cache.hubspot.com/cta/default/2625779/ccfb7881-c9d3-4f08-bc1a-669a0cce6985.png)](https://cta-redirect.hubspot.com/cta/redirect/2625779/ccfb7881-c9d3-4f08-bc1a-669a0cce6985)

 

 

---

### **Weitere Themen auf unserem Blog**

[5 Faktoren für Ihre Cyber Sicherheit](https://blog.bithawk.ch/it-security/5-faktoren-f%C3%BCr-ihre-cyber-sicherheit)  
[Cisco Umbrella – weil Sicherheit einfach sein kann](https://blog.bithawk.ch/it-security/cisco-umbrella-weil-sicherheit-einfach-sein-kann)

[Einführung in Cloud-Managed Wireless](https://blog.bithawk.ch/enterprise-cloud/einf%C3%BChrung-in-cloud-managed-wireless)

 

 Themen: [IT Security](https://blog.bithawk.ch/it-security/topic/it-security)

[p](tel:0041582260101) [m](mailto:marketing@bithawk.ch)

[b](https://www.bithawk.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

[Newsletter abonnieren](https://www.bithawk.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://www.bithawk.ch/assets/AGB/fe13bb1a3b/AGB-BitHawk_Deutsch-v2.pdf)
- [Impressum](https://www.bithawk.ch/impressum/)
- [Rechtliches](https://www.bithawk.ch/rechtliches/)

- [Retail Solutions](https://www.bithawk.ch/retail-solutions/)
- [Digital Signage](https://www.bithawk.ch/digital-signage/)
- [Cloud Backup](https://www.bithawk.ch/cloud-backup/)
- [IT Security](https://www.bithawk.ch/it-security/)

[b](https://bith.kraftausdruck.ch/)

- BitHawk AG
- Allee 1A
- 6210 Sursee
- [T +41 58 226 00 00](tel:0041582260000)

- [Retail Solutions](https://bith.kraftausdruck.ch/retail-solutions/)
- [Digital Signage](https://bith.kraftausdruck.ch/digital-signage/)
- [Cloud Backup](https://bith.kraftausdruck.ch/cloud-backup/)
- [IT Security](https://bith.kraftausdruck.ch/it-security/)

[Newsletter abonnieren](https://bith.kraftausdruck.ch/newsletter)

[t](https://twitter.com/BithawkA) [f](https://www.facebook.com/bithawk.ch) [n](https://www.linkedin.com/company/bithawk-ag/) [X](https://www.xing.com/company/bithawk) [y](https://www.youtube.com/channel/UCcBn71TQ1L0kWIEqEC-ZtOw)

- [AGB](https://bith.kraftausdruck.ch/assets/AGB/84b446a628/2001.3-AGB-IT-DL-Bison-ITS.PDF)
- [Impressum](https://blog.bithawk.ch/https://bith.kraftausdruck.ch/impressum/)
- [Rechtliches](https://bith.kraftausdruck.ch/rechtliches/)