<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Exchange Server 2016 Sicherheitslücke</title>
    <link>http://forum.geizhals.at/feed.jsp?id=901990</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8064808.html#8064808</link>
      <description>Vielen Dank,&lt;br&gt;&lt;br&gt;habe das Skript ausgeführt. Aber es werden nciht die nachfolgenden datein ins verzeichnis gelegt:&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;c - RewriteModuleInstall.log&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;d - one of the following IIS URL rewrite MSIs:&lt;br&gt;&lt;br&gt;Somit wird auch nicht die \web.config rewirte angepasst.&lt;br&gt;&lt;br&gt;Woran kann das liegen? Ich habe alle Updates und Patch eingespielt.&lt;br/&gt;</description>
      <pubDate>Thu, 18 Mar 2021 22:00:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8064808.html#8064808</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-18T22:00:50Z</dc:date>
    </item>
    <item>
      <title>Re: Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8064744.html#8064744</link>
      <description>&lt;a href="https://www.derstandard.at/story/2000125154310/nach-massenhack-microsoft-bringt-einfaches-tools-zur-bereinigung-von-exchange" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.derstandard.at/&lt;wbr/&gt;story/&lt;wbr/&gt;2000125154310/&lt;wbr/&gt;nach-massenhack-microsoft-bringt-einfaches-tools-zur-bereinigung-von-exchange&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 18 Mar 2021 14:30:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8064744.html#8064744</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2021-03-18T14:30:57Z</dc:date>
    </item>
    <item>
      <title>Re(5): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8064240.html#8064240</link>
      <description>OVH kümmert sich auch um sonst nichts.&lt;br&gt;Ich bin sogar ein klein wenig schadenfroh.&lt;br/&gt;</description>
      <pubDate>Tue, 16 Mar 2021 08:14:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8064240.html#8064240</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2021-03-16T08:14:33Z</dc:date>
    </item>
    <item>
      <title>Re(4): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8064235.html#8064235</link>
      <description>Jeder normale Cloudanbieter hat dutzende Rechenzentrums-Standorte und mehrfach verteilte Backups. Genau das, was du als kleiner Grabbler alles nicht zusammenbringst zu akzeptablen Kosten.&lt;br/&gt;</description>
      <pubDate>Tue, 16 Mar 2021 07:53:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8064235.html#8064235</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-03-16T07:53:14Z</dc:date>
    </item>
    <item>
      <title>Re(4): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8064237.html#8064237</link>
      <description>Jeder normale Cloudanbieter hat dutzende Rechenzentrums-Standorte und mehrfach verteilte Backups. Genau das, was du als kleiner Grabbler alles nicht zusammenbringst zu akzeptablen Kosten.&lt;br&gt;&lt;br&gt;&lt;a href="https://aws.amazon.com/de/about-aws/global-infrastructure/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;aws.amazon.com/&lt;wbr/&gt;de/&lt;wbr/&gt;about-aws/&lt;wbr/&gt;global-infrastructure/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;a href="https://azure.microsoft.com/de-de/global-infrastructure/geographies/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;azure.microsoft.com/&lt;wbr/&gt;de-de/&lt;wbr/&gt;global-infrastructure/&lt;wbr/&gt;geographies/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 16 Mar 2021 07:53:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8064237.html#8064237</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-03-16T07:53:14Z</dc:date>
    </item>
    <item>
      <title>Re(3): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8064234.html#8064234</link>
      <description>&lt;br&gt;...da mach ich´s mir lieber selber &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;a href="https://kurier.at/chronik/welt/brand-bei-europas-groesstem-cloudanbieter-zerstoerte-grosse-datenmengen/401218002" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;kurier.at/&lt;wbr/&gt;chronik/&lt;wbr/&gt;welt/&lt;wbr/&gt;brand-bei-europas-groesstem-cloudanbieter-zerstoerte-grosse-datenmengen/&lt;wbr/&gt;401218002&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;Nach Angaben der Webseite Journaldunet haben aber auch manche Kunden mit Backup alle Daten verloren. Denn auch die Backup-Server seien in einer anderen Halle des gleichen Datenzentrums gestanden und vom Feuer ebenfalls betroffen.&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 16 Mar 2021 07:49:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8064234.html#8064234</guid>
      <dc:creator>klausiw</dc:creator>
      <dc:date>2021-03-16T07:49:46Z</dc:date>
    </item>
    <item>
      <title>Re(10): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8064193.html#8064193</link>
      <description>Ich habe Exchange nicht im standard-verzeichnis installiert:&lt;br&gt;&lt;br&gt;Wer seinen Exchange Server also nicht unter dem Standardpfad “C:\Program Files\Microsoft\Exchange Server” installiert hat, sondern beispielsweise auf einem anderen Laufwerk, der kann sich mal zurücklehnen und sich auf die Schulter klopfen: Gut gemacht!&lt;br&gt;&lt;br&gt;Quelle: &lt;a href="https://www.frankysweb.de/hafnium-kleines-update-zum-oeffentlichen-exploit/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.frankysweb.de/&lt;wbr/&gt;hafnium-kleines-update-zum-oeffentlichen-exploit/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Somit könnte es möglich sein, dass ich ein Glück gehabt habe&lt;br/&gt;</description>
      <pubDate>Mon, 15 Mar 2021 18:31:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8064193.html#8064193</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-15T18:31:45Z</dc:date>
    </item>
    <item>
      <title>Re(10): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063796.html#8063796</link>
      <description>nein auch nichts&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 18:05:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063796.html#8063796</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-13T18:05:52Z</dc:date>
    </item>
    <item>
      <title>Re(9): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063793.html#8063793</link>
      <description>Findet der &lt;a href="https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;docs.microsoft.com/&lt;wbr/&gt;en-us/&lt;wbr/&gt;windows/&lt;wbr/&gt;security/&lt;wbr/&gt;threat-protection/&lt;wbr/&gt;intelligence/&lt;wbr/&gt;safety-scanner-download&lt;/a&gt;&amp;nbsp;&amp;nbsp;etwas?&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 17:33:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063793.html#8063793</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-03-13T17:33:25Z</dc:date>
    </item>
    <item>
      <title>Re(9): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063792.html#8063792</link>
      <description>&lt;blockquote&gt;Wir haben für einen unserer Kunden einige 1000 Mailuser nach O365 migriert. Und verwenden klarerweise das Azure-AD. Und jetzt startet ein AD Konsolidierungsprojekt, wo das Azure-AD das führende AD wird. &lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nachdem momentan das Azure AD nur wenige Attribute wieder nach On-Prem Syncen kann, weiß ich nicht wie das gehen soll dass Azure AD das führende AD wird. Außer ihr baut das AD lokal ab oder baut euch selber einen Sync vom Azure AD ins lokale AD.&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 17:32:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063792.html#8063792</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-03-13T17:32:15Z</dc:date>
    </item>
    <item>
      <title>Re(6): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063791.html#8063791</link>
      <description>&lt;blockquote&gt; Und ob Du dann einen Hybrid oder einen "vollwertigen" Exchange hast macht in so einem Fall auch schon keinen Unterschied mehr. &lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Also ob ich einen Management Server ohne Hybrid auf einer VM betreibe oder von mir aus zwei wegen der Ausfallsicherheit vs einer DAG mit 4 Datenbankkopien dass sind aber schon massive unterschiede &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 17:30:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063791.html#8063791</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-03-13T17:30:03Z</dc:date>
    </item>
    <item>
      <title>Re(8): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063790.html#8063790</link>
      <description>Ich hab keine Ahnung warum man auf die Idee kommt für die paar Postfächer einen Exchange zu betreiben.&lt;br&gt;&lt;br&gt;Das sind zwei verschiedene Dinge:&lt;br&gt;der Plan ist die Lizenz (Abonnement) die du benötigst um die Mailboxen in der Cloud zu haben.&lt;br&gt;Der Hybrid ist eine Installation am Exchange Server um die Mailboxen vom Server in die cloud zu bekommen bzw. eine möglickeit die Postfächer zu migrieren.&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 17:26:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063790.html#8063790</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-03-13T17:26:08Z</dc:date>
    </item>
    <item>
      <title>Re(7): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063789.html#8063789</link>
      <description>Du meinst also, Fileserver und AD lokal belassen und nur Exchange in die Cloud. was ist der Unterschied zwischen &lt;a href="https://www.microsoft.com/de-at/microsoft-365/exchange/compare-microsoft-exchange-online-plans" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com/&lt;wbr/&gt;de-at/&lt;wbr/&gt;microsoft-365/&lt;wbr/&gt;exchange/&lt;wbr/&gt;compare-microsoft-exchange-online-plans&lt;/a&gt;&amp;nbsp;&amp;nbsp;und der Hybrid Version?&lt;br&gt;&lt;br&gt;Es geht um maximal 4 Postfächer. Die restlichen E-Mail Adressen würde ich über meinen Webhoster machen und als IMAP Konten verwenden.&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 17:12:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063789.html#8063789</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-13T17:12:55Z</dc:date>
    </item>
    <item>
      <title>Re(6): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063788.html#8063788</link>
      <description>Alle Daten rauf in die Cloud. Mit einem Schlag sind sie dann über alle Devices in der Firma zugreifbar, ohne dass man sich selbst um Absicherung von Netzen, VPN, Software patching, Off Site Backup etc kümmern muss. Und natürlich die diversen Fileshares ins Onedrive.&lt;br&gt;&lt;br&gt;&lt;a href="https://docs.microsoft.com/en-us/exchange/mailbox-migration/cutover-migration-to-office-365" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;docs.microsoft.com/&lt;wbr/&gt;en-us/&lt;wbr/&gt;exchange/&lt;wbr/&gt;mailbox-migration/&lt;wbr/&gt;cutover-migration-to-office-365&lt;/a&gt; &lt;br&gt;&lt;a href="https://docs.microsoft.com/en-us/sharepointmigration/fileshare-to-odsp-migration-guide" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;docs.microsoft.com/&lt;wbr/&gt;en-us/&lt;wbr/&gt;sharepointmigration/&lt;wbr/&gt;fileshare-to-odsp-migration-guide&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 17:10:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063788.html#8063788</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-03-13T17:10:07Z</dc:date>
    </item>
    <item>
      <title>Re(8): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063787.html#8063787</link>
      <description>Da nichts weiter zu finden ist geht meine IT davon aus, dass nichts passiert ist - ich bin aber etwas unsicher. Es wurden auch die Ordner nicht auf C: sondern auf D: gelegt möglicherweise konnte somit ein Zugriff verhindert werden?&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 17:07:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063787.html#8063787</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-13T17:07:32Z</dc:date>
    </item>
    <item>
      <title>Re(6): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063785.html#8063785</link>
      <description>Das macht überhaupt keinen Sinn und geht am Service vorbei.&lt;br&gt;Ihr baut einen Hybrid auf &lt;a href="https://docs.microsoft.com/en-us/exchange/exchange-hybrid" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;docs.microsoft.com/&lt;wbr/&gt;en-us/&lt;wbr/&gt;exchange/&lt;wbr/&gt;exchange-hybrid&lt;/a&gt; &lt;br&gt;&lt;br&gt;Migriert eure Daten hoch, und wenn ihr keinen AD-Sync macht dann baut ihr den Exchange wieder ab.&lt;br&gt;25GB sind in der cloud nix, ohne Lizenz haben Shared Mailboxen 50GB Limit und mit Exchange Lizenz 100GB + Archiv mit bis zu 1 TB.&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 17:01:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063785.html#8063785</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-03-13T17:01:59Z</dc:date>
    </item>
    <item>
      <title>Re(5): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063783.html#8063783</link>
      <description>Macht es Sinn die Daten trotzdem am Server zu belassen und nur den Exchange in die Cloud zu geben? Können die Exchangedaten problemlos in die Cloud genommen werden? Wir haben bei einem Postfach immerhin schon 25GB&amp;nbsp;&amp;nbsp;&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 16:55:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063783.html#8063783</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-13T16:55:15Z</dc:date>
    </item>
    <item>
      <title>Re(7): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063771.html#8063771</link>
      <description>Gleich vorweg: alles, was ich sag(t)e, ist meine unverbindliche Meinung als Privatperson. &lt;br&gt;Ich gebe ohne genauere Kenntnisse der Lage weder eine verbindliche Empfehlung noch Anweisungen. Tust Du etwas, inspiriert durch meine Aussagen, dann auf eigene Gefahr. Ich bin weder für eventuelle Schäden noch Datenverluste verantwortlich.&lt;br&gt;&lt;br&gt;Ich rate Dir dringend, bevor Du etwas selbst machst, Dich an Deinen IT-Betreuer oder eine geeignete Firma zu wenden, die Dich dabei unterstützt.&lt;br&gt;&lt;br&gt;So, nachdem das gesagt ist: die Lücke im Exchange ist, soweit mir bekannt, nur der Einfallsvektor zum Netzwerk. Ob nun (und überhaupt) nur der Exchange selbst oder auch andere Systeme betroffen sind lässt sich ohne Analyse nicht sagen. Daher musst Du ohne diesem Wissen davon ausgehen, dass alle Systeme potentiell kompromittiert sein können und entsprechend handeln. Das gilt im Zweifel auch für die Clients.&lt;br&gt;&lt;br&gt;Was die Mails angeht: davon ausgehend, dass die Mailboxdatenbank(en) als solche nicht direkt betroffen sind, sollte es möglich sein, diese am aktuellen Server sauber auszuhängen (also clean shutdown) und dann auf einem wiederhergestellten oder neu aufgesetzen Server einfach einzuhängen. Damit hast Du de facto keinen Verlust von Mails.&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 13:26:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063771.html#8063771</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2021-03-13T13:26:16Z</dc:date>
    </item>
    <item>
      <title>Re(6): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063717.html#8063717</link>
      <description>Backups habe ich täglich drei. Das sollte also kein Problem sein, aber was passiert mit den Emails die ich zwischenzeitlich bekommen habe?&lt;br&gt;&lt;br&gt;Ist nur der exchange Server betroffen oder muss ich all meine VM zurücksetzen? &lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 06:57:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063717.html#8063717</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-13T06:57:30Z</dc:date>
    </item>
    <item>
      <title>Re(5): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063707.html#8063707</link>
      <description>Also so wie es ausschaut hattest Du sehr wohl ungebetenen Besuch; es sei denn, Du hast Leute, die sich aus Korea/Japan bei Dir einloggen.&lt;br&gt;Auch kommt mir die Datei "x.js" in einem Exchange-Verzeichnis äußerst merkwürdig vor, und zu guter Letzt ist genau der Zugriff auf die ServerInfo-Anchormailbox ein Zeichen dafür, dass der Exploit bei Dir erfolgreich war (siehe auch &lt;a href="https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/#scan-log" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com/&lt;wbr/&gt;security/&lt;wbr/&gt;blog/&lt;wbr/&gt;2021/&lt;wbr/&gt;03/&lt;wbr/&gt;02/&lt;wbr/&gt;hafnium-targeting-exchange-servers/&lt;wbr/&gt;#scan-log&lt;/a&gt; ).&lt;br&gt;&lt;br&gt;Dass die Scanner nichts finden muss nichts heißen, was genau bei Dir passiert ist wird sich unter Umständen nicht so schnell herausfinden lassen, insofern kannst Du jetzt eigentlich nur alles abschalten und zum letzten Backup zurückkehren, das vor dem ersten Eintrag in Log liegt. Alles danach darfst Du als kompromittiert ansehen.&lt;br/&gt;</description>
      <pubDate>Sat, 13 Mar 2021 00:44:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063707.html#8063707</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2021-03-13T00:44:00Z</dc:date>
    </item>
    <item>
      <title>Re(4): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063690.html#8063690</link>
      <description>Ich kenne nur AWS und Azure.&lt;br&gt;&lt;br&gt;Aber deine KMU Lösung klingt nach O365 von der Stange. &lt;a href="https://www.microsoft.com/de-at/microsoft-365/enterprise/compare-office-365-plans" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com/&lt;wbr/&gt;de-at/&lt;wbr/&gt;microsoft-365/&lt;wbr/&gt;enterprise/&lt;wbr/&gt;compare-office-365-plans&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 19:11:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063690.html#8063690</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-03-12T19:11:58Z</dc:date>
    </item>
    <item>
      <title>Re(3): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063688.html#8063688</link>
      <description>Welche cloud kannst du empfehlen? Derzeit haben 9 Exchange Konten wobei eines die office Adresse ist wo mehrere Personen zugriff haben sollen. Sowie zwei Adressen die eigentlich kein Exchange benötigen würden - da reicht auch ein IMAP. Speicherplatz sollte zumindest bei der office Adresse 50Gb oder größer sein&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 18:49:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063688.html#8063688</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-12T18:49:27Z</dc:date>
    </item>
    <item>
      <title>Re(4): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063687.html#8063687</link>
      <description>Es steht in den Zeilen nunr"&lt;br&gt;&lt;br&gt;DateTime,"RequestId","ClientIpAddress","UrlHost","UrlStem","RoutingHint","UserAgent","AnchorMailbox","HttpStatus"&lt;br&gt;&lt;br&gt;2021-03-06T11:22:08.204Z,"69b14dbb-52e1-4353-afa7-a297ec10faea","141.164.40.193","xx.xxx.xxx.xx","/ecp/x.js","X-BEResource-Cookie","ExchangeServicesClient/0.0.0.0","ServerInfo~akak]@xxxMX01.domain.local:444/autodiscover/autodiscover.xml?#","200"&lt;br&gt;&lt;br&gt;aber es wurden keine datein abgelegt, alles Virenscanner finden nichts, nur diesen Tool gibt 8 Zeilen aus wie oben angeführt.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 18:45:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063687.html#8063687</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-12T18:45:01Z</dc:date>
    </item>
    <item>
      <title>Re(8): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063650.html#8063650</link>
      <description>Wir haben für einen unserer Kunden einige 1000 Mailuser nach O365 migriert. Und verwenden klarerweise das Azure-AD. Und jetzt startet ein AD Konsolidierungsprojekt, wo das Azure-AD das führende AD wird.&lt;br&gt;&lt;br&gt;Die Projekte waren hart und MS ist auch gehörig ins Schwitzen gekommen aufgrund der massiven Securityrequirements. Aber jetzt ist der Dreck vom Hof und die MS muss sich drum kümmern, alle SLA‘s zu erfüllen. Und billiger ist es auch noch.&lt;br&gt;&lt;br&gt;Ich denke, dass es mehr eine Sache des Wollens als des Könnens ist.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 16:01:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063650.html#8063650</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-03-12T16:01:36Z</dc:date>
    </item>
    <item>
      <title>Re(7): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063645.html#8063645</link>
      <description>Wenn Du von Haus aus NUR in der Cloud beginnst, dann natürlich nicht. Dann hast Du aber auch vermutlich lokal kein AD und keine sonstigen Server, verwaltest die Endgeräte mit Intune statt GPOs und alles ist gut.&lt;br&gt;&lt;br&gt;Wenn Du aber von einem lokalen Exchange nach Exchange Online migrierst schaut die Sache ein wenig anders aus. &lt;br&gt;Da hast Du ein lokales AD, dessen Daten erst mal in der Cloud (Azure AD) landen müssen. Dazu wird in der Regel ein Sync zwischen dem lokalen AD und Azure eingerichtet. &lt;br&gt;&lt;br&gt;Und ab diesem Zeitpunkt sind die User zwar in der Cloud, aber das Management erfolgt über das AD. Das gilt dann auch für diverse Exchange-Attribute. Und die wiederum werden am lokalen Exchange verwaltet.&lt;br&gt;&lt;br&gt;Prinzipiell ist es zwar möglich, ohne AD Sync vom lokalen Exchange in die Cloud zu gehen, aber Du musst dann sowohl das AD lokal als auch in der Cloud pflegen (weil kein Sync), verlierst jegliche SSO Möglichkeiten gegen O365, und vor allem: Du musst Exchange dann via harter Cut-Over Migration erledigen. &lt;br&gt;&lt;br&gt;Dazu erst alle lokalen Postfächer in PSTs exportieren, die dann bei MS raufladen (oder Festplatten verschicken), Mappingfiles erstellen, welches File in welcher Mailbox landet, und warten, bis Microsoft diesen Import startet. Und so lange bist Du ohne alte Mails.&lt;br&gt;&lt;br&gt;Auch hast Du keine saubere Möglichkeit, beide Systeme gleichzeitig zubetreiben - die Mails werden ja entweder an MS oder deinen lokalen Exchange zugestellt (MX Record). Nachdem sich die Systeme aber nicht kennen kannst Du sie nicht direkt verbinden, musst für die User in der Cloud bzw. lokal eigene Maildomänen/-adressen anlegen, um migrierten und nicht migrierten User die Kommunkation zu ermöglichen.&lt;br&gt;&lt;br&gt;Und kommen dann auch noch öffentliche Ordner ins Spiel wird die Sache nochmal lustiger. &lt;br&gt;&lt;br&gt;Um all das zu vereinfachen bzw. sich um (fast) nix kümmern zu müssen hat MS den Exchange-Hybridserver vorgesehen, der kostet bis Exchange 2016 auch nicht mal was, und in der Regel bleibt der auch nach der Migration bei Dir stehen (auch wenn es nicht absolut notwendig wäre).&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 15:24:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063645.html#8063645</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2021-03-12T15:24:38Z</dc:date>
    </item>
    <item>
      <title>Re(6): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063569.html#8063569</link>
      <description>Verstehe ich nicht.&lt;br&gt;&lt;br&gt;Ich kann als größerer Kunde nicht ohne lokalen Exchange Server leben? Ich habe alle Daten im Onedrive, verwende Teams etc und muss dann lokal Exchange haben - WOFÜR?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 10:55:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063569.html#8063569</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-03-12T10:55:34Z</dc:date>
    </item>
    <item>
      <title>Re(5): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063565.html#8063565</link>
      <description>Auch mit Exchange Online kommst Du nicht immer ohne lokalen Exchange aus - jedenfalls nicht, wenn Du eine Migration hinter Dir oder eine gewisse Unternehmensgröße hast.&lt;br&gt;&lt;br&gt;Und ob Du dann einen Hybrid oder einen "vollwertigen" Exchange hast macht in so einem Fall auch schon keinen Unterschied mehr.&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 10:49:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063565.html#8063565</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2021-03-12T10:49:07Z</dc:date>
    </item>
    <item>
      <title>Re(3): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063562.html#8063562</link>
      <description>Vermutlich im Log, das mit Cve beginnt.&lt;br&gt;&lt;br&gt;Nachdem ich dieses Log aber selbst nicht hab kann ich nicht genau sagen, was darin zu finden ist bzw. wie man es liest oder auswertet, sorry.&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 10:43:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063562.html#8063562</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2021-03-12T10:43:08Z</dc:date>
    </item>
    <item>
      <title>Re(5): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063528.html#8063528</link>
      <description>Wir hatten die Lizenz schon gekauft - vor längerer Zeit.&lt;br&gt;Als nächstes nur noch Exchange Online.&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 09:30:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063528.html#8063528</guid>
      <dc:creator>playaz</dc:creator>
      <dc:date>2021-03-12T09:30:30Z</dc:date>
    </item>
    <item>
      <title>Re(4): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063502.html#8063502</link>
      <description>Aber warum tut ihr euch ein eigenes Exchange an?&lt;br&gt;&lt;br&gt;Dass jemand eigene Exchange Instanzen betreibt, ist ja angesichts der Komplexität und Kritikalität relativ unverständlich. Und verglichen mit O365 ist es ja am Ende des Tages nicht mal billiger.&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 07:36:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063502.html#8063502</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-03-12T07:36:42Z</dc:date>
    </item>
    <item>
      <title>Re(3): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063498.html#8063498</link>
      <description>Absolut.&lt;br&gt;&lt;br&gt;Ich bin der einzige Admin der relativ viel Verantwortung hat und viel betreuen muss. Mein Schwerpunkt ist Citrix aber mit dem Abgang vom letzten Admin bin ich jetzt auch Netzwerk Admin, etc etc.&lt;br&gt;&lt;br&gt;Aber wir haben einen Service Partner der Installationen, Migrationen etc durchführt wie ua. kürzlich Exchange.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 07:16:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063498.html#8063498</guid>
      <dc:creator>playaz</dc:creator>
      <dc:date>2021-03-12T07:16:51Z</dc:date>
    </item>
    <item>
      <title>Re(2): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063497.html#8063497</link>
      <description>Immer mehr Menschen beginnen zu verstehen, wozu Clouds und Service-Provider eigentlich gut sind...&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 07:00:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063497.html#8063497</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2021-03-12T07:00:45Z</dc:date>
    </item>
    <item>
      <title>Re: Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063495.html#8063495</link>
      <description>&lt;a href="https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com/&lt;wbr/&gt;security/&lt;wbr/&gt;blog/&lt;wbr/&gt;2021/&lt;wbr/&gt;03/&lt;wbr/&gt;02/&lt;wbr/&gt;hafnium-targeting-exchange-servers/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Hier sind einige Schritte die man checken kann ob man betroffen ist oder nicht. Ich bin auch gerade dabei - aber ich bin kein Exchange Profi und kann die Logs teilweise nur schwer auswerten.&lt;br&gt;&lt;br&gt;Ich warte derzeit auf Feedback von unserem externen Partner.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 06:56:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063495.html#8063495</guid>
      <dc:creator>playaz</dc:creator>
      <dc:date>2021-03-12T06:56:58Z</dc:date>
    </item>
    <item>
      <title>Re: Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063496.html#8063496</link>
      <description>&lt;a href="https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.microsoft.com/&lt;wbr/&gt;security/&lt;wbr/&gt;blog/&lt;wbr/&gt;2021/&lt;wbr/&gt;03/&lt;wbr/&gt;02/&lt;wbr/&gt;hafnium-targeting-exchange-servers/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Hier sind einige Schritte die man checken kann ob man betroffen ist oder nicht. Ich bin auch gerade dabei - aber ich bin kein Exchange Profi und kann die Logs teilweise nur schwer auswerten.&lt;br&gt;&lt;br&gt;Ich warte derzeit auf Feedback von unserem externen Partner.&lt;br&gt;&lt;br&gt;Insofern bitter, da wir erst vor wenigen Monaten den neuen Exchange in Betrieb genommen haben.&lt;br/&gt;</description>
      <pubDate>Fri, 12 Mar 2021 06:56:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063496.html#8063496</guid>
      <dc:creator>playaz</dc:creator>
      <dc:date>2021-03-12T06:56:58Z</dc:date>
    </item>
    <item>
      <title>Re(2): Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063467.html#8063467</link>
      <description>Welches logfile meinst du? &lt;br&gt;&lt;br&gt;Ich habe LogAgeDays.csv und Cve-2021-26855&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 11 Mar 2021 18:45:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063467.html#8063467</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-11T18:45:32Z</dc:date>
    </item>
    <item>
      <title>Re: Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063439.html#8063439</link>
      <description>Was steht denn dazu in den Logs vom Script?&lt;br&gt;&lt;br&gt;Bei einem Exchange hat er bei uns auch gejammert, aber da hat ihn nur ein ZIP der VMware Tools mit dem VSS-Manifest-File gestört...&lt;br/&gt;</description>
      <pubDate>Thu, 11 Mar 2021 14:29:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063439.html#8063439</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2021-03-11T14:29:34Z</dc:date>
    </item>
    <item>
      <title>Re: Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063407.html#8063407</link>
      <description>Alles wipen, gepatcht neu installieren, Daten (und nur die) restoren. Alles andere ist ein Spiel mit dem Feuer. Fuer eine Larifari-Installation vielleicht argumentierbar/OK, aber fuer alles andere imho mindestens fahrlaessig (IANAL).&lt;br/&gt;</description>
      <pubDate>Thu, 11 Mar 2021 12:09:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063407.html#8063407</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2021-03-11T12:09:38Z</dc:date>
    </item>
    <item>
      <title>Re: Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063305.html#8063305</link>
      <description>Admin Log durchschauen ob jemand etwas verändert hat.&lt;br/&gt;</description>
      <pubDate>Wed, 10 Mar 2021 20:32:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063305.html#8063305</guid>
      <dc:creator>Suremo</dc:creator>
      <dc:date>2021-03-10T20:32:52Z</dc:date>
    </item>
    <item>
      <title>Exchange Server 2016 Sicherheitslücke</title>
      <link>http://forum.geizhals.at/t901990,8063302.html#8063302</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich habe bei meinem MX-Server alle Pachtes nach dem Bekanntwerden eingespielt. Sicherheitshalber habe ich auch dich Test-ProxyLogon.ps1 ausgeführt und habe folgende Meldung bekommen:&lt;br&gt;&lt;br&gt;[CVE-2021-26855] Suspicious activity found in Http Proxy log!&lt;br&gt;&lt;br&gt;Die Einträge waren alle noch vor dem Patchen.&lt;br&gt;&lt;br&gt;ich habe drei unterschiedliche Virenscanner laufen lassen, alle haben nichts gefunden. MS-Saftey hat auch nichts gefunden. &lt;br&gt;&lt;br&gt;C:\inetpub\wwwroot\aspnet_client\ sind keine Dateien abgelegt. &lt;br&gt;&lt;br&gt;Was kann/muss ich noch tun?&lt;br&gt;&lt;br&gt;Vielen DAnk&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 10 Mar 2021 20:12:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t901990,8063302.html#8063302</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2021-03-10T20:12:14Z</dc:date>
    </item>
  </channel>
</rss>
