Microsoft Exchange: Sicherheitslücke noch bei jedem 2. Server nicht gepatcht
Deutschland liege bei der Intensität der Angriffe derzeit noch auf Platz 2 hinter Italien, sagte Trost. „Aber die Deutschen kommen wohl nicht mit dem Patchen hinterher und könnten nächste Woche an Italien vorbeiziehen.“ Die USA sind dagegen weniger stark betroffen, weil hier Unternehmen und Organisationen oft nicht mehr selbst die Exchange-Server betreiben, sondern die Kommunikationssoftware aus der Cloud beziehen. Die Cloud-Variante von Exchange war von der Sicherheitslücke nicht betroffen.
Dirk Arendt, Experte beim Sicherheitsunternehmen Trend Micro Deutschland, sagte, gerade in Behörden, aber auch in vielen Unternehmen, herrsche noch immer eine große Skepsis gegenüber cloudbasierten Infrastrukturen vor. Er sprach von einem „trügerischen Gefühl von Sicherheit“ bei selbst betriebenen Systemen. Grundlegende Sicherheitsmaßnahmen wie regelmäßiges und schnelles Patchen von Schwachstellen würden vernachlässigt. „Die Folgen können fatal sein.“ Viele IT-Administratoren seien chronisch überlastet – nicht nur aber gerade auch im öffentlichen Dienst.
Microsoft entdeckte in den vergangenen Wochen mehrere Schadprogramme, die Sicherheitslücken in seinem E-Mail-System Exchange ausnutzen. Der Konzern veröffentlichte Sicherheitsupdates, mit denen die Lücken geschlossen werden sollten. Die Updates müssen allerdings von Kunden selbst installiert werden. dpa