Exchange Server Sicherheitsupdates August 2025

Exchange Logo[English]Microsoft hat zum 12. August 2025 das "August 2025" Sicherheitsupdate für Exchange Server freigegeben. Das Sicherheitsupdate gilt Exchange Server 2016, Exchange Server 2019, und erstmals für Exchange Server Subscription Edition (SE). Exchange Online-Kunden sind bereits geschützt, die tangiert das Update nicht.


Anzeige

Ich bin über diesen Kommentar (danke an den Leser für den Hinweis) und nachfolgenden Tweet auf die Veröffentlichung aufmerksam geworden. Microsoft hat dazu den Techcommunity-Artikel Released: August 2025 Exchange Server Security Updates veröffentlicht.

Exchange Server SU August 2025

Die Security Updates (SUs) sind für die folgenden spezifischen Versionen von Exchange Server verfügbar:

  • Exchange SE RTM
  • Exchange Server 2019 CU14 and CU15
  • Exchange Server 2016 CU23

Die SUs vom August 2025 beheben Sicherheitslücken, die Microsoft von Dritten gemeldet und durch interne Prozesse von Microsoft in Exchange Server 2016, Exchange Server 2019, und erstmals für Exchange Server Subscription Edition (SE) entdeckt wurden. Gemäß dieser Webseite wurden folgende Schwachstellen behoben:


Anzeige

Microsoft stuft die Ausnutzbarkeit als wenig wahrscheinlich ein. Obwohl Microsoft keine aktiven Exploits bekannt sind, empfiehlt Redmond Kunden, diese Updates sofort zu installieren, um die Exchange-Umgebung zu schützen.

Exchange Server AMSI-Body-Scanning aktiviert

Ab dem Exchange Server November 2024 Security Update (SU) (siehe Exchange Server November 2024 Security Update (SU)) wurde die AMSI-Integration durch Microsoft um neue Funktionen zum Scannen des "HTTP-Nachrichtentextes" erweitert. Diese Funktion wird standardmäßig, beginnend mit der Installation des Exchange Server Security Updates vom August 2025, für alle Protokolle aktiviert.

Sofern Administratoren nach der Installation des SU vom August 2025 eine verminderte Leistung feststellen, lässt sich die AMSI-Body-Scan-Funktion deaktivieren (siehe Exchange Server AMSI integration documentation).

Maßnahmen und weitere Informationen

Nach der Installation des für den Exchange Server passenden Sicherheitsupdates sollen Administratoren den Health Checker erneut ausführen, um zu überprüfen, ob weitere Maßnahmen erforderlich sind. Treten während oder nach der Installation von Exchange Server Fehler auf, ist das SetupAssist-Skript auszuführen. Der Techcommunity-Artikel Released: August 2025 Exchange Server Security Updates enthält zudem Hinweise, was bei Problemen zu tun ist.

Das August 2025 Sicherheitsupdates enthält auch Fixes für die Schwachstelle CVE-2025-53786 (siehe Microsoft Exchange Server Hybrid durch CVE-2025-53786 gefährdet).

Ähnliche Artikel:
Exchange Server 2019: Keine weiteren CUs mehr in 2023; CU14 und CU15 kommen 2024
Exchange Server 2019: CU15 kommt erst Januar 2025
Microsoft Exchange: Wann kommt CU 15? Und weitere Neuigkeiten
Exchange Server 2016 / 2019 erreichen im Oktober 2025 ihr EOL
Exchange Emergency Mitigation Service nur für aktuelle Systeme
Exchange 2016/2019: Nov. 2024 SU nicht im Microsoft Update Catalog
Exchange 2016/2019: Nov. 2024 SUv2 enthält Bug
Microsoft Exchange Server Nov. Updates Re-Release (27.11.2024)
Microsoft Exchange Server Hybrid durch CVE-2025-53786 gefährdet
Über 28.000 ungepatchte hybride Exchange-Instanzen (CVE-2025-53786) online


Anzeige

Dieser Beitrag wurde unter Sicherheit, Software, Update abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

8 Antworten zu Exchange Server Sicherheitsupdates August 2025

  1. Anonym sagt:

    im WSUS muss man für die "Exchange SE" Updates eine neue Kategorie freischalten.
    Die heißt unsinnigerweise "Exchange 2025" ;)

  2. Werner sagt:

    Also bei mir wurde zwar angeblich erfolghreich installiert (aktueller Exch 2016), aber danach konnte kein Client den Server erreichen.

    Deinstallation läuft…

    • Werner sagt:

      Das Problem war nicht in der Installation zu suchen. Aus irgendeinem Grunde wurde im Verlauf der Installation die Bindung zum Zertifikat im IIS zerstört.

      ALso im IIS unter der Site des Exchange bei Bindungen bei Port 444 das Zertifikat wieder einhängen. Kleine Ursache, große Wirkung.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.