Dringender Handlungsbedarf: BSI warnt vor Sicherheitsrisiken durch veraltete Microsoft Exchange Server-Versionen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) betont die dringende Notwendigkeit, Microsoft Exchange Server-Systeme mit älteren Versionen wie 2016 und 2019 zu aktualisieren oder zu ersetzen, da deren Support am 14. Oktober 2025 endet. Obwohl diese Beendigung in den Fokus weniger öffentlicher Aufmerksamkeit geriet im Vergleich zum Ende des Supports für Windows 10, stellt sie laut dem BSI ein erhebliches Sicherheitsrisiko dar. Derzeit existieren über 30.000 MS-Exchange-Server in Deutschland, die weiterhin mit diesen oder älteren Versionen betrieben werden und einen öffentlich zugänglichen Outlook Web Access nutzen. Diese Systeme bleiben aufgrund des fehlenden Supports dauerhaft anfällig für Schwachstellen, die durch kontinuierliche Softwareentwicklung und Sicherheitsupdates abgedeckt werden könnten. Das BSI warnt insbesondere Unternehmen, Krankenhäuser, Schulen, Stadtwerke, Kommunen und zahlreiche weitere Organisationen, da diese Installationen ohne Sicherheitsupdates potenziell Opfer von Cyberangriffen werden könnten. Die Behörde sieht in der Verwendung solcher veralteter Systeme trotz Hinweisen des Herstellers und ausreichender Vorlaufzeit einen verantwortungslosen Umgang mit der Sicherheit sensibler Daten. Vizepräsident Thomas Caspers unterstreicht die Notwendigkeit schnellen und konsequenten Handelns, um Unternehmen und Organisationen vor den Gefahren schutzlos ausgelieferter Systeme zu bewahren. Der zentrale Stellenwert von Exchange-Servern in IT-Netzwerken macht einen erfolgreichen Cyberangriff besonders gravierend. Die fehlenden Sicherheitsupdates erschweren die Abwehr solcher Angriffe erheblich, da bei Bekanntwerden neuer Schwachstellen eine sofortige Abschaltung des Systems zur Aufrechterhaltung der Netzwerksicherheit notwendig wäre. Das BSI empfiehlt dringend den Wechsel zu aktuellen Software-Versionen oder Alternativen. Als praktikabler Upgrade-Pfad bietet sich seit Juli 2023 die Migration zu Exchange SE, der Subscription Edition des Mail-Servers, an. Diese Variante ermöglicht sowohl einen Betrieb im eigenen Netzwerk (On-Premises) als auch in Cloud-Lösungen.
Schlagwörter: BSI + Microsoft + Oktober
Wie bewerten Sie den Schreibstil des Artikels?
