vCDC Alert: Microsoft Exchange Server – wichtige Sicherheitsupdates vom August 2026
- vor 22 Stunden
- 1 Min. Lesezeit
Microsoft hat am 11. August 2026 Sicherheitsupdates für lokale Exchange-Server veröffentlicht und damit mehrere Schwachstellen geschlossen. Besonders relevant sind unter anderem Möglichkeiten zur Rechteausweitung über bereits authentifizierte Zugriffe sowie Web- und Spoofing-Risiken im Exchange-Umfeld.
Warum ist das gefährlich?
Exchange-Server verarbeiten hochsensible Unternehmenskommunikation und sind eng mit Identitäts- und Verzeichnisdiensten verbunden. Ein bereits kompromittiertes Konto kann durch weitere Schwachstellen zur Eskalation eines Angriffs genutzt werden.
Was kann ein Angreifer tun?
Bestehende Berechtigungen erweitern
Authentifizierte Sessions missbrauchen
Webinhalte manipulieren oder Spoofing-Angriffe durchführen
Auf vertrauliche Kommunikation zugreifen
Weitere Angriffe innerhalb der Exchange- oder Active-Directory-Umgebung vorbereiten
Empfohlene Massnahmen
August-2026-Sicherheitsupdate für Exchange Server installieren
Nach der Installation den Microsoft Exchange Health Checker ausführen
Nicht benötigte Exchange-Dienste und Verwaltungsoberflächen nicht aus dem Internet erreichbar machen
Hybrid-Umgebungen ebenfalls auf lokale Exchange-Server und Management-Tools prüfen
Exchange Server 2016/2019 nur im vorgesehenen ESU-Kontext betreiben und Migration auf eine unterstützte Plattform planen
Exchange Online ist für die adressierten Cloud-Komponenten bereits geschützt; relevant bleiben lokale Exchange-Server und Management-Systeme in Hybridumgebungen.
vCDC Einschätzung: Hohe Priorität für On-Premises- und Hybrid-Umgebungen.
Quelle: Microsoft – Released: August 2026 Exchange Server Security Updates





