Exchange Server und HSTS (HTTP Strict Transport Security)

Microsoft unterstützt seit Kurzem ganz offiziell HSTS (HTTP Strict Transport Security). In der Standardeinstellung ist HSTS jedoch nicht aktiviert und muss daher vom Benutzer aktiviert werden. Zunächst aber ein paar Worte zu HSTS und der Funktionsweise. Was ist HSTS und wie funktioniert es? Bei HTTP Strict Transport Security (HSTS) handelt es sich um eine Richtlinie … Weiterlesen …

Achtung: Nächstes Exchange CU aktiviert Extended Protection

Microsoft hat angekündigt, dass das nächste Exchange CU die Extended Protection (EP) für Exchange Server 2019 als Standardeinstellung aktivieren wird. Extended Protection wurde für Exchange 2016 und Exchange 2019 im August 2022 eingeführt und war bisher manuell zu aktivieren. Wer bisher die Extended Protection noch nicht aktiviert hat, muss aber ggf. mit der Installation des … Weiterlesen …

Mein erster Eindruck vom Windows Server vNext

Vor Kurzem wurde die neue Vorabversion der nächsten Windows Server Version veröffentlicht. Ich habe das aktuelle Build 25931 mal in einer VM installiert und mir einen ersten Eindruck verschafft. Wer ebenfalls die neue Windows Server Version testen möchte, findet hier den Download Link: Damit man Windows Server vNext runterladen kann, muss man sich als Windows … Weiterlesen …

Neue Sicherheitsupdates für Exchange Server (August 2023)

Nachdem die erste Version des Sicherheitsupdate von Microsoft zurückgezogen wurde, ist jetzt eine fehlerbereinigte Version veröffentlicht worden. Nach ersten Meldungen lässt sich dieses Update nun ohne Probleme auf nicht englischen Exchange Servern installieren. Hier geht es zum Download des Updates: Microsoft hat außerdem eine Liste mit Handlungsanweisungen auf dem Exchange Team Blog veröffentlicht: Auf nicht … Weiterlesen …

Neue Sicherheitsupdates für Exchange Server (August 2023)

Microsoft hat neue Sicherheitsupdates für Exchange Server 2016 und 2019 veröffentlicht. Das Update behebt 6 Schwachstellen, welche als Wichtig gekennzeichnet sind. Außerdem sind nach der Installation der Updates weitere Anpassungen nötig. Derzeit gibt es keine Hinweise, dass die Schwachstellen ausgenutzt werden. Hier geht es direkt zu den Download der Updates: Die folgenden Schwachstellen werden behoben: … Weiterlesen …

Exchange Online Sicherheitsvorfall weitet sich aus

Microsoft hat am 14.07.2023 über einen Sicherheitsvorfall berichtet, von dem Exchange Online und Outlook.com Kunden betroffen waren. Laut Microsoft ist es der chinesischen Hackergruppe Storm-0558 gelungen, einen privaten SIgnaturschlüssel für das Erzeugen der Zugriffstokens für Exchange Online und Outlook.com in die Hände zu bekommen. Mit dem privaten Schlüssel war es den Hackern möglich, Zugriffstokens für … Weiterlesen …

Exchange Server: Vererbte Berechtigungen auf Datenbanken und Postfächer

Auf einem Exchange 2019 Server sind mir vererbte Berechtigungen aufgefallen, welche bewusst nicht so gesetzt wurden. Ich vermute dass es sich hier um Standardberechtigungen handelt, welche bei der Installation von Exchange Servern gesetzt werden. In diesem Fall hat ein Konto welches zu Installation genutzt wurde, recht weit reichende Berechtigungen auf Postfach- und Datenbankebene. Aufgefallen ist … Weiterlesen …

Exchange Extended Protection und HAProxy

Ein Leser, welcher anonym bleiben möchte, hat mir freundlicherweise seine Scripte und Konfiguration für Let’s Encrypt, HAProxy und Exchange 2019 in Verbindung mit Extended Protection geschickt, damit ich sie hier veröffentlichen kann. Erst einmal möchte ich mich dafür ganz herzlich bedanken, denn ich glaube diese Konfiguration (HAProxy als Reverse Proxy für Exchange, Zertifikate via Let’s … Weiterlesen …

Exchange Server: Aktualisierte Voraussetzungen für die Installation

Nobert hat mich darauf hingewiesen, dass Microsoft die Voraussetzungen für die Installation von Exchange Server 2019 und 2016 aktualisiert hat. Das Windows Feature Message Queuing (MSMQ) wird nicht mehr benötigt und kann von den Exchange Servern deinstalliert werden. Die beiden Windows Features „Message Queuing (MSMQ) Activation“ und „Message Queuing“ werden mit der Automatischen Installation der … Weiterlesen …

Neue Sicherheitsupdates für Exchange Server (Juni 2023)

Microsoft hat neue Sicherheitsupdates für Exchange Server 2016 und 2019 veröffentlicht. Das Update behebt zwei Remote Code Execution Schwachstellen mit dem Schweregrad „Wichtig“. Hier geht es direkt zum Download der Updates: Aktuell werden die Schwachstellen noch nicht aktiv ausgenutzt. Die verfügbaren Updates sollten aber trotzdem zeitnah installiert werden. Hier geht es zum Artikel auf dem … Weiterlesen …