Transport-based Enforcement System: Microsoft beginnt alte Exchange Server zu blockieren

Um weiterhin die Sicherheit von Exchange Online zu garantieren, beginnt Microsoft schrittweise damit, alte Exchange Server Versionen zu blockieren. Das neue System, welches nun schrittweise eingeführt wird, nennt sich „Transport-based Enforcement System“ und hat drei Funktionen: Melden, Drosseln und Blockieren. In der ersten Stufe werden Administratoren darüber informiert, dass sich im Unternehmen alte Exchange Server … Weiterlesen …

Exchange Reporter 3.12 veröffentlicht

Gerade habe ich die Version 3.12 des Exchange Reporter hochgeladen. Die neue Version behebt 3 kleine Fehler: Die aktuelle Version kann hier runtergeladen werden: Falls ihr Probleme findet, können diese über das folgende Formular gemeldet werden. Über das Formular können auch gerne Featue Requests oder andere Anregungen geschickt werden: Aktuell arbeite ich daran den Exchange … Weiterlesen …

Exchange Reporter: Neue Version 3.11 verfügbar

Gerade habe ich die neue Version 3.11 des Exchange Reporter hochgeladen. Die neue Version enthält das Modul „ExchangeMitigations“, welches den Status des Exchange Emergency Mitigation Service und die angewendeten Regeln anzeigt. Hier mal ein Beispielbericht des neuen Moduls: Auch diverse Fehler wurden behoben, das Modul „Healthchecker“, welches das Exchange Health Checker Script ausführt und in … Weiterlesen …

Exchange Reporter 3.10 verfügbar

Gerade habe ich die neue Version 3.10 des Exchange Reporters hochgeladen. In der neuen Version habe ich zahlreiche Fehler behoben, welche mir gemeldet wurden. Hier eine Liste der behobenen Probleme: mbxreport.ps1: Mailboxen nahe des Sendelimits werden nicht angezeigt (Danke Mario) mailreport.ps1: Schreibfehler korrigiert (Danke Matthias) Fehler der Modulzuordnung in settings.ini korrigiert HealthChecker.ps1: HealthChecker Script aktualisiert … Weiterlesen …

Exchange Reporter 3.9 verfügbar

Gerade habe ich die neue Version des Exchange Reporter veröffentlicht. Neben einen kleinen Bugfix bezüglich des falsch angezeigten Failover Zeitpunkts der Datenbanken innerhalb einer DAG, sind nun gleich drei neue Module verfügbar. Zwei der neuen Module wurden von Leslie beigesteuert. Leslie hat bereits in den vorherigen Versionen viele Bugs gefunden und gemeldet, daher gebührt Ihm … Weiterlesen …

Exchange ReadTracking: Wurde eine Mail bereits gelesen?

Ab und an kommt es vor, dass man eine Mail aus den Postfächern entfernen muss, beispielsweise weil die Mail so nicht hätte verschickt werden sollen. Erfahrungsgemäß passiert dies häufig bei internen Newslettern. Oft kommt dann auch die Frage auf, ob und wenn ja von wie vielen Empfängern die Mail bereits gelesen wurde. Bei Exchange Servern … Weiterlesen …

HAFNIUM: Veränderte Verzeichnisberechtigungen verhindern Update

Bei erfolgreich angegriffenen Exchange Servern mit dem HAFNIUM Exploit, werden unter Umständen die Verzeichnisberechtigungen verändert, dies führt dazu, dass betroffene Exchange Server eine Fehlermeldung bei der Installation von Updates melden. Hier mal ein Beispiel von einem Verzeichnis, bei dem die Berechtigungen geändert wurden: Wie im Screenshot zu sehen ist, wurden die Berechtigungen für das Prinzipal … Weiterlesen …

HAFNIUM Exploit: Microsoft veröffentlicht Updates für ältere Exchange Versionen

Aufgrund der Schwere des HAFNIUM Exploits hat Microsoft weitere Updates für ältere Exchange Server Versionen veröffentlicht. Die Updates können allerdings nicht via Windows Update bezogen werden, sondern müssen runtergeladen und manuell installiert werden. Weitere Informationen zu den Updates finden sich hier: March 2021 Exchange Server Security Updates for older Cumulative Updates of Exchange Server Manche … Weiterlesen …

Exchange Server: Neue Sicherheitsupdates für alle Exchange Versionen

Microsoft hat heute Sicherheitsupdates für eine ganze Reihe Schwachstellen in Exchange Server veröffentlicht, auch für Exchange 2010 gibt es noch ein Update. Für Exchange 2016 und Exchange 2019 werden die folgenden Schwachstellen geschlossen: CVE-2020-17117 | Microsoft Exchange Remote Code Execution Vulnerability CVE-2020-17132 | Microsoft Exchange Remote Code Execution Vulnerability CVE-2020-17141 | Microsoft Exchange Remote Code … Weiterlesen …

Neue Exchange Reporter Version (3.8: Codename Leslie)

Gerade habe ich die Version 3.8 (Codename Leslie) hochgeladen. Dies ist die erste Version die einen “Codenamen” trägt, da Leslie (der Leslie) so freundlich war, sich durch die vielen Zeilen PowerShell Code zu wühlen und einige Fehler gefunden und gemeldet hat. Die folgenden Fehlerbehebungen sind in der Version 3.8 enthalten: updatereport.ps1: Das Modul zeigte die … Weiterlesen …