Microsoft Exchange Server
Seit dem 08. November 2021 stehen die neuen Sicherheitsupdates für Exchange Server zur Verfügung. Zur Schließung der Schwachstellen (Remote Code Execution), sollten die Updates schnellstmöglich installiert werden.
Exchange 2013 2016 2019 Security Update November 2021
- CVE-2021-42321 | Microsoft Exchange Server Remote Code Execution Vulnerability
Download der Security Updates:
Download Security Update For Exchange Server 2019 Cumulative Update 11 (KB5007409)
Download Security Update For Exchange Server 2016 Cumulative Update 22 (KB5007409)
Download Security Update For Exchange Server 2013 Cumulative Update 23 (KB5007409)
Bekannte Probleme zu den Updates:
Description of the security update for Microsoft Exchange Server 2013 and 2016 and 2019: November 08, 2021 (KB5007409)
Schwachstelle CVE-2021-42321 prüfen
Ob die Schwachstelle CVE-2021-42321 bereits ausgenutzt wurde, kann mit diesem Powershellbefehl überprüft werden. Sobald Ergebnisse zurück gespielt werden, kann das ein Indiz für eine erfolgreiche Kompromittierung sein.
Get-EventLog -LogName Application -Source “MSExchange Common” -EntryType Error | Where-Object { $_.Message -like “*BinaryFormatter.Deserialize*” }
Installationshinweise zum Security Update
Zuerst sollte jegliche Anti-Viren-Software kurzzeitig deaktiviert werden. Der Windows Defender lässt sich mit diesem Befehl deaktivieren.
Set-MpPreference -DisableRealtimeMonitoring $true
Das Update selbst muss mit administrativen (elevated Rights) Rechten, wie sonst auch, installiert werden. Sonst kann es passieren, das Dateien während des Installationsprozesses nicht korrekt ausgetauscht werden können.
Some files that needed to be updates are currently in use.
Ein Exchange Security Update sollte niemals über die Exchange Management Shell ausgeführt werden. Sobald die Shell geöffnet ist, können laufende Prozesse durch den Installer nicht beendet werden. Bitte entscheidet euch nicht dazu auf Ignore zu drücken!
Exchange Funktionen prüfen
Nach erfolgter Installation sollte wie auch nach einem CU überprüft werden, ob die Exchange Dienste und Komponenten einwandfrei laufen.
Exchange Versionsnummern
| Product Name | Release Date | Build Number short | Build Number long |
|---|---|---|---|
| Exchange Server 2016 RTM | October 1, 2015 | 15.1.225.42 | 15.01.0225.042 |
| Exchange Server 2016 CU23 Oct25SU | October 14, 2025 | 15.1.2507.61 | 15.01.2507.061 |
| Exchange Server 2019 RTM | October 22, 2018 | 15.2.221.12 | 15.02.0221.012 |
| Exchange Server 2019 CU15 Oct25SU | October 14, 2025 | 15.2.1748.39 | 15.02.1748.039 |
| Exchange Server SE RTM | July 1, 2025 | 15.2.2562.17 | 15.02.2562.017 |
| Exchange Server SE RTM Oct25SU | October 14, 2025 | 15.2.2562.29 | 15.02.2562.029 |
| Exchange Server SE RTM Dec25SU | December 09, 2025 | 15.2.2562.35 | 15.02.2562.035 |
Bitte haltet eure Exchange-Server aktuell und installiert unter anderem dringend das letzte Cumulative Update!
Exchange Server 2016 2019 Cumulative Updates September 2021
BSI/CERT-Warnung
Kompromittierte Exchange-Server – Zunahme von Angriffen per Mail





