DFN-CERT

Advisory-Archiv

2022-2432: Microsoft Exchange Server: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2022-11-09 11:28)
Neues Advisory
Version 2 (2022-12-21 17:07)
Das IT-Sicherheitsunternehmen CrowdStrike berichtet von einer neuen Angriffsmethode (genannt: OWASSRF) durch Ausnutzung der Schwachstellen CVE-2022-41080 und CVE-2022-41082 unter Verwendung von Outlook Web Access (OWA). Die Sicherheitsforscher gehen davon aus, dass die OWA-Technik des Angriffs auf der Schwachstelle CVE-2022-41080 basiert und in der Folge die bereits im September bekannt gewordene Schwachstelle CVE-2022-41082 zur Ausführung beliebigen Programmcodes aus der Ferne genutzt werden kann. Für den Angriff stehen Tools im Internet zur Verfügung, weshalb das Angriffsrisiko als hoch eingeschätzt wird. Die am 8. November veröffentlichten Sicherheitsupdates sollten darum unbedingt installiert werden.

Betroffene Software

Middleware
Netzwerk

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Privilegien zu eskalieren. Zudem kann ein Angreifer zwei weitere Schwachstellen im benachbarten Netzwerk ausnutzen, um falsche Informationen darzustellen. Ein Angreifer kann eine letzte Schwachstelle lokal ausnutzen, um Privilegien zu eskalieren.

Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich.

Microsoft stuft die Schwachstelle CVE-2022-41080 als kritisch ein.

Im Rahmen des Patchtags im November 2022 stellt Microsoft für Exchange Server 2013 Cumulative Update 23, Exchange Server 2016 Cumulative Update 22 und 23 sowie Exchange Server 2019 Cumulative Update 11 und 12 Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung. Die veröffentlichten Sicherheitsupdates können im Microsoft Security Update Guide über die Kategorie 'Exchange Server' identifiziert werden.

Schwachstellen:

CVE-2022-41078 CVE-2022-41079

Schwachstellen in Microsoft Exchange Server ermöglichen Darstellen falscher Informationen

CVE-2022-41080

Schwachstelle in Microsoft Exchange Server ermöglicht Privilegieneskalation

CVE-2022-41123

Schwachstelle in Microsoft Exchange Server ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.