Knowledge Base

Bitte , um Beiträge und Themen zu erstellen.

Exchange Hafnium-Hack 0-day

https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/

https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/

https://futurezone.at/digital-life/oesterreich-massiv-von-microsoft-sicherheitsluecke-betroffen/401211247

https://www.golem.de/news/zero-day-30-000-firmen-via-exchange-luecke-gehackt-allein-in-den-usa-2103-154735.html

"Suchen Sie nach 8 Zeichen langen aspx-Dateien in C:\\inetpub\wwwroot\aspnet_client\system_web\. Wenn Sie bei dieser Suche einen Treffer erhalten, befinden Sie sich jetzt im Incident-Response-Modus."

Microsoft MSERT hilft bei Exchange-Server-Scans

Neues zum Exchange-Hack – Testtools von Microsoft & Co.

https://www.techniknews.net/news/microsoft-exchange-server-mit-riesiger-sicherheitsluecke-dringend-updaten/

TestTool
nmap Script

https://www.catalog.update.microsoft.com/Search.aspx?q=exchange+server

Updates für Exchange Server, Datum 2.3.2021

 

Hochgeladene Dateien: