Exchange Emergency Mitigation (EM) – ein sicherer Grund mehr JETZT auf Exchange Server 2016 / 2019 umzusteigen
Der Security-Gau im Frühjahr 2021, bei dem unzählige aus dem Internet erreichbaren Exchange-Server angegriffen worden waren, betraf hunderttausende Firmen.
Ein neuer Dienst von Microsoft, die Exchange Emergency Mitigation (EM), soll das in Zukunft verhindern. Die Funktionsweise von EM ist einfach, aber effektiv: Stündlich überprüfen die Exchange Server, ob ein neues Regelwerk für die Schadenbegrenzung einer Schwachstelle vorliegt. Dafür wird im Stundentakt ein signiertes XML-Dokument von „Office Config Service (OCS)“- Servern von Microsoft abgerufen. In der XML-Datei befinden sich – je nach Schwachstelle – bestimmte Aktionen oder Konfigurationen, welche von den Exchange Servern automatisch angewendet werden, um eine Schwachstelle abzumildern – bis dann entsprechende Updates installiert wurden.
Kurz: Die Exchange Emergency Mitigation blockiert Angriffswege und schützt so vor dem Ausnutzen einer Sicherheitslücke. Natürlich bleibt aber die eigentliche Installation der Updates weiterhin erforderlich. „Exchange Emergency Mitigation“ weiterlesen