Benachrichtigung aktivieren Dürfen wir Sie in Ihrem Browser über die wichtigsten Nachrichten des Handelsblatts informieren? Sie erhalten 2-5 Meldungen pro Tag.
Fast geschafft Erlauben Sie handelsblatt.com Ihnen Benachrichtigungen zu schicken. Dies können Sie in der Meldung Ihres Browsers bestätigen.
Benachrichtigungen erfolgreich aktiviert Wir halten Sie ab sofort über die wichtigsten Nachrichten des Handelsblatts auf dem Laufenden. Sie erhalten 2-5 Meldungen pro Tag.
Jetzt Aktivieren
Nein, danke

IT-Sicherheit Microsoft-Sicherheitslücke noch bei jedem zweiten Server offen

Deutschland ist durch die Lücke im Kommunikationssystem Exchange besonders stark von Cyberangriffen betroffen. Noch immer sind viele Server nicht geschützt.
22.03.2021 - 16:22 Uhr Kommentieren
Der Konzern entdeckte in den vergangenen Wochen mehrere Schadprogramme, die Sicherheitslücken in seinem E-Mail-System Exchange ausnutzen Quelle: AFP
Microsoft

Der Konzern entdeckte in den vergangenen Wochen mehrere Schadprogramme, die Sicherheitslücken in seinem E-Mail-System Exchange ausnutzen

(Foto: AFP)

Redmond Die Sicherheitslücken im weit verbreiteten Kommunikationssystem Exchange von Microsoft stehen bei jedem zweiten betroffenen Server noch immer offen. Auf weniger als 50 Prozent seien die entsprechenden Sicherheitspatches eingespielt worden, ergab eine am Montag veröffentlichte Analyse des finnischen Softwareunternehmens F-Secure.

„Es könnte es sein, dass deswegen die Anzahl der Angriffe in den nächsten Tagen und Wochen stark steigt“, sagte F-Secure-Experte Rüdiger Trost. „Das Ausmaß des Schadens - also nicht nur finanziell, sondern auch datenschutzrechtlich - wäre katastrophal.“

Deutschland liege bei der Intensität der Angriffe derzeit noch auf Platz zwei hinter Italien, sagte Trost. „Aber die Deutschen kommen wohl nicht mit dem Patchen hinterher und könnten nächste Woche an Italien vorbeiziehen.“ Die USA sind dagegen weniger stark betroffen, weil hier Unternehmen und Organisationen oft nicht mehr selbst die Exchange-Server betreiben, sondern die Kommunikationssoftware aus der Cloud beziehen. Die Cloud-Variante von Exchange war von der Sicherheitslücke nicht betroffen.

Dirk Arendt, Experte beim Sicherheitsunternehmen Trend Micro Deutschland, sagte, gerade in Behörden, aber auch in vielen Unternehmen, herrsche noch immer eine große Skepsis gegenüber cloudbasierten Infrastrukturen vor. Er sprach von einem „trügerischen Gefühl von Sicherheit“ bei selbst betriebenen Systemen.

Grundlegende Sicherheitsmaßnahmen wie regelmäßiges und schnelles Patchen von Schwachstellen würden vernachlässigt. „Die Folgen können fatal sein.“ Viele IT-Administratoren seien chronisch überlastet - nicht nur aber gerade auch im öffentlichen Dienst.

Microsoft entdeckte in den vergangenen Wochen mehrere Schadprogramme, die Sicherheitslücken in seinem E-Mail-System Exchange ausnutzen. Der Konzern veröffentlichte Sicherheitsupdates, mit denen die Lücken geschlossen werden sollten. Die Updates müssen allerdings von Kunden selbst installiert werden.

Mehr: Aufsichtsbehörden bringen Nutzungsstopp für Microsoft-Produkte ins Spiel

  • dpa
Startseite
Mehr zu: IT-Sicherheit - Microsoft-Sicherheitslücke noch bei jedem zweiten Server offen
0 Kommentare zu "IT-Sicherheit: Microsoft-Sicherheitslücke noch bei jedem zweiten Server offen"

Das Kommentieren dieses Artikels wurde deaktiviert.

Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%