Exchange Server Sicherheitsupdates Dezember 2025

Exchange Server Sicherheitsupdates Dezember 2025

Microsoft Exchange Server Subscription Edition

Microsoft hat am 09.12.2025 ein neues Sicherheitupdate veröffentlicht.

Die Security Updates vom 09. Dezemberr 2025 beheben Sicherheitslücken, die Microsoft von externen gemeldet bekommen hat und auch durch interne Prozesse von Microsoft selbst in Exchange Server 2016, Exchange Server 2019, und Exchange Server (SE) entdeckt wurden.

Folgende Schwachstellen sollen behoben worden seien:

Microsoft Exchange Server Elevation of Privilege Vulnerability
Eine unsachgemäße Eingabevalidierung in Microsoft Exchange Server ermöglicht es einem autorisierten Angreifer, seine Berechtigungen über ein Netzwerk zu erweitern.

Microsoft Exchange Server Spoofing Vulnerability
Eine fehlerhafte Darstellung wichtiger Informationen in der Benutzeroberfläche (UI) von Microsoft Exchange Server ermöglicht es einem unbefugten Angreifer, Spoofing über ein Netzwerk durchzuführen.

Exchange Server Sicherheitsupdates Dezember 2025

Exchange Server Sicherheitsupdates Dezember 2025

Die Security Updates sind für die folgenden Versionen von Exchange Server verfügbar:

Direkt Downloadsder Updates

Hinweis zur Installation

Exchange KB5071876

Deaktiviert nur während der Installation des Updates den AV-Schutz und aktiviert ihn direkt danach wieder mit:

Set-MpPreference -DisableRealtimeMonitoring $true
Set-MpPreference -DisableRealtimeMonitoring $false

Set-MpPreference-DisableRealtimeMonitoring

Exchange Funktionen prüfen

Nach erfolgter Installation sollte überprüft werden, ob die Exchange Dienste und Komponenten einwandfrei laufen.

Exchange Server Funktionen prüfen

# Exchange Server Dienste prüfen
Get-Service | Where {$_.DisplayName -Like “*Exchange*”} | Format-Table DisplayName, Name, Status
Get-Service *MSExchange*
Test-ServiceHealth

# MAPI Test
Test-MAPIConnectivity -Server SRVEX
Get-MailboxDatabase | Test-MAPIConnectivity

# Replikation überprüfen
Get-DatabaseAvailabilityGroup | Select -ExpandProperty:Servers | Test-ReplicationHealth

# Prüfen ob alle Komponenten aktiv sind
Get-ServerComponentState -Identity SRVEX | select @{N=’Exchange’;E={SRVEX}}, Component,State

Nicht vergessen den AV-Schutz zu prüfen!

Exchange Build Number abfragen

Get-ExchangeServer | Format-List Name,Edition,AdminDisplayVersion
Get-Command Exsetup.exe | ForEach {$_.FileVersionInfo}

Exchange Versionsnummern

Product NameRelease DateBuild Number shortBuild Number long
Exchange Server 2016 RTMOctober 1, 201515.1.225.4215.01.0225.042
Exchange Server 2016 CU23 Oct25SUOctober 14, 202515.1.2507.6115.01.2507.061
Exchange Server 2019 RTMOctober 22, 201815.2.221.1215.02.0221.012
Exchange Server 2019 CU15 Oct25SUOctober 14, 202515.2.1748.3915.02.1748.039
Exchange Server SE RTMJuly 1, 202515.2.2562.1715.02.2562.017
Exchange Server SE RTM Oct25SUOctober 14, 202515.2.2562.2915.02.2562.029
Exchange Server SE RTM Dec25SUDecember 09, 202515.2.2562.3515.02.2562.035