DFN-CERT

Advisory-Archiv

2022-1044: Microsoft Exchange Server: Eine Schwachstelle ermöglicht die Eskalation von Privilegien

Historie:

Version 1 (2022-05-11 11:46)
Neues Advisory

Betroffene Software

Middleware
Netzwerk

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer, der sich als Mitglied einer Gruppe mit hohen Rechten am Exchange Server anmelden kann, ist in der Lage die Schwachstelle lokal ausnutzen, um Privilegien zu eskalieren. Ein erfolgreicher Angriff kann Einfluss auf andere Komponenten haben, da der Angreifer ggf. die Rechte eines Domänenadministrators erlangen kann.

Im Rahmen des Patchtags im Mai 2022 stellt Microsoft für Exchange Server 2013 Cumulative Update 23, Exchange Server 2016 Cumulative Update 22 und 23 sowie Exchange Server 2019 Cumulative Update 11 und 12 Sicherheitsupdates zur Behebung der Schwachstelle zur Verfügung. Die veröffentlichten Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'Exchange Server' identifiziert werden.

Beachten Sie, dass zur Aktivierung der Sicherheitsupdates die Setup-Datei mit dem Befehl „Active Directory-Domänen vorbereiten“ ausgeführt werden muss (siehe auch FAQ in der referenzierten Microsoft Schwachstelle).

Schwachstellen:

CVE-2022-21978

Schwachstelle in Microsoft Exchange Server ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.