<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Microsoft_Exchange_Server</id>
	<title>Microsoft Exchange Server - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Microsoft_Exchange_Server"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Microsoft_Exchange_Server&amp;action=history"/>
	<updated>2026-05-27T12:42:39Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Microsoft_Exchange_Server&amp;diff=193794&amp;oldid=prev</id>
		<title>imported&gt;Raubsaurier: /* Einleitung */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Microsoft_Exchange_Server&amp;diff=193794&amp;oldid=prev"/>
		<updated>2025-08-02T15:13:42Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Einleitung&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Software&lt;br /&gt;
|Name                  = &lt;br /&gt;
|Logo                  = [[Datei:Microsoft Exchange (2019-present).svg|200px|Logo von Exchange]]&lt;br /&gt;
|Screenshot            = &lt;br /&gt;
|Beschreibung          = &lt;br /&gt;
|Maintainer            = &lt;br /&gt;
|Hersteller            = [[Microsoft]]&lt;br /&gt;
|Erscheinungsjahr      = &lt;br /&gt;
|AktuelleVersion       = SE RTM&amp;lt;ref&amp;gt;{{Internetquelle |url=https://learn.microsoft.com/exchange/new-features/build-numbers-and-release-dates |titel=Exchange Server build numbers and release dates |sprache=en |abruf=2025-07-02}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
|AktuelleVersionFreigabeDatum = 1. Juli 2025&lt;br /&gt;
|AktuelleVorabVersion  = &lt;br /&gt;
|AktuelleVorabVersionFreigabeDatum = &lt;br /&gt;
|Betriebssystem        = [[Microsoft Windows Server]]&lt;br /&gt;
|Programmiersprache    = [[C-Sharp|C#]] (Seit Version 2013)&lt;br /&gt;
|Kategorie             = [[Groupware]]&lt;br /&gt;
|Lizenz                = [[Microsoft]] [[Endbenutzer-Lizenzvertrag|EULA]] ([[Proprietäre Software]])&lt;br /&gt;
|Deutsch               = Ja&lt;br /&gt;
|Website               = [https://products.office.com/de-de/exchange/email Microsoft Exchange Server]&lt;br /&gt;
|Dateien               = &lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Microsoft Exchange Server&amp;#039;&amp;#039;&amp;#039; ist eine [[Groupware]]- und [[Mail Transfer Agent|E-Mail-Transport]]-[[Server (Software)|Server-Software]] des Unternehmens [[Microsoft]]. Sie dient der zentralen Ablage und Verwaltung von [[E-Mail]]s, Terminen, Kontakten, Aufgaben und weiteren Elementen für mehrere Benutzer und ermöglicht so die Zusammenarbeit in einer [[Arbeitsgruppe]] oder in einem Unternehmen. Exchange Server setzt eine [[Microsoft Windows Server|Microsoft-Windows-Server]]-Software voraus und findet deshalb vor allem in von Microsoft-Produkten geprägten Infrastrukturen Verwendung.&lt;br /&gt;
&lt;br /&gt;
Um als Anwender die Funktionen von Exchange Server nutzen zu können, ist eine zusätzliche Client-Software nötig. Microsoft liefert dafür das separate Programm [[Microsoft Outlook]], in Exchange Server selbst ist bereits die [[Webanwendung]] [[Outlook on the web]] für den [[Webbrowser|Browser]]-Zugriff enthalten.&lt;br /&gt;
&lt;br /&gt;
Im Rahmen des Microsoft-[[Online-Dienst]]es [[Microsoft 365]] kann die Server-Software unter dem Titel &amp;#039;&amp;#039;Exchange Online&amp;#039;&amp;#039; auch bzw. zusätzlich bei Microsoft („[[Cloud-Computing]]“) statt im eigenen Unternehmen („[[On Premises]]“) betrieben werden, was vor allem für kleinere Unternehmen ohne ausgeprägte IT-Infrastruktur interessant sein kann.&lt;br /&gt;
&lt;br /&gt;
== Details ==&lt;br /&gt;
Die Exchange-Server-Version 2019 kann unter [[Windows Server 2019]] sowie [[Windows Server 2022]] betrieben werden. Im Netzwerk muss der Microsoft-Verzeichnisdienst [[Active Directory]] vorhanden sein, da Exchange Server sich intensiv in diesen integriert, u.&amp;amp;nbsp;a. zur [[Benutzerverwaltung]].&lt;br /&gt;
&lt;br /&gt;
Ungefähr einmal pro Halbjahr wird ein sogenanntes &amp;#039;&amp;#039;Cumulative Update&amp;#039;&amp;#039; (CU) veröffentlicht, was den kompletten Stand des Produktes in Bezug auf Fehlerbehebungen und Funktionserweiterungen zu diesem Zeitpunkt widerspiegelt und damit nicht nur für Aktualisierungen, sondern auch für Neu-Installationen genutzt werden kann. Zu beachten ist, dass Microsoft nur für die jeweils letzten beiden Cumulative Updates [[Technischer Support|Produkt-Unterstützung]], z.&amp;amp;nbsp;B. in Form von Sicherheitsupdates, bietet.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://techcommunity.microsoft.com/t5/exchange-team-blog/servicing-exchange-2013/ba-p/596398 |titel=Servicing Exchange 2013 |werk=Exchange Team Blog |zugriff=2020-02-26}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Lizenzierung ===&lt;br /&gt;
Das Produkt ist in den Varianten &amp;#039;&amp;#039;Standard&amp;#039;&amp;#039; und &amp;#039;&amp;#039;Enterprise&amp;#039;&amp;#039; erhältlich. Die Standardversion ist für den Einsatz in kleineren Unternehmen ausgerichtet, da sie nur 5 [[Datenbank]]en pro Server erlaubt. Die Enterprise-Version erlaubt dagegen bis zu 100 Datenbanken pro Server.&lt;br /&gt;
&lt;br /&gt;
Jeder Nutzer der Software benötigt zusätzlich eine [[Client Access License|Clientzugriffslizenz]] (CAL). Diese gibt es ebenfalls in der Basis-Variante &amp;#039;&amp;#039;Standard&amp;#039;&amp;#039; und als zusätzliche [[Software-Erweiterung|Add-on]]-Lizenz in der Variante &amp;#039;&amp;#039;Enterprise&amp;#039;&amp;#039;, um erweiterte Server-Funktionen nutzen zu können.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.microsoft.com/en-us/microsoft-365/exchange/microsoft-exchange-licensing-faq-email-for-business?legRedir=true&amp;amp;CorrelationId=9d65e08c-182f-46d6-9b4f-58bc55048183 |titel=Microsoft Exchange Server licensing |werk=Office.com |zugriff=2013-07-14}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Mit der &amp;#039;&amp;#039;Exchange Server Subscription Edition&amp;#039;&amp;#039;, welche im dritten Quartal 2025 veröffentlicht werden soll, wechselt Microsoft zu einem abonnementbasierten Lizenzmodell.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://techcommunity.microsoft.com/t5/exchange-team-blog/exchange-server-roadmap-update/ba-p/4132742 |titel=Exchange Server Roadmap Update |sprache=en |abruf=2024-05-07}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Funktionsumfang ==&lt;br /&gt;
Aus dem anfänglich einfachen E-Mail-System wurde eine umfangreiche [[Groupware]]-Lösung. In der Version 2003 wurde mit dem &amp;#039;&amp;#039;Intelligent Message Filter&amp;#039;&amp;#039; (IMF) erstmals eine serverseitige Filterung implementiert, die es ermöglicht, [[Spam|unerwünschte E-Mails]] auszufiltern. Seit der Version 2013 ist ebenfalls eine rudimentäre [[Anti-Virus]]-Software enthalten.&lt;br /&gt;
&lt;br /&gt;
Die Funktionalität umfasst:&lt;br /&gt;
* E-Mails&lt;br /&gt;
* Termine/Kalender (inkl. Terminplanungs-Assistent)&lt;br /&gt;
* Aufgaben&lt;br /&gt;
* Kontakte/Adressen&lt;br /&gt;
* Notizen&lt;br /&gt;
* Mobiler E-Mail-Zugriff via [[Exchange ActiveSync|ActiveSync]]-Technologie&lt;br /&gt;
* E-Mail-Abruf mittels [[POP3]]/[[IMAP4]], E-Mail-Zustellung per [[SMTP]]&lt;br /&gt;
* Globales [[Adressbuch]]&lt;br /&gt;
* Zertifikatbasierte Authentifizierung&lt;br /&gt;
* Unterstützung für Secure/Multipurpose Internet Mail Extensions ([[S/MIME]])&lt;br /&gt;
* Intelligenter Anti-Spam-Filter: SmartScreen-Filtertechnologie, Intelligent Message Filter (IMF)&lt;br /&gt;
* Globale Annahme- und Verweigerungsliste ([[Weiße Liste]]/[[Schwarze Liste]])&lt;br /&gt;
* Anti-Viren-Filterung bzw. Anti-Viren-[[Programmierschnittstelle|API]], mit der Antivirensoftware von [[Drittanbieter]]n angebunden werden kann&lt;br /&gt;
* Unterstützung für das [[Sender ID|Sender-ID]]-E-Mail-Authentifizierungsprotokoll&lt;br /&gt;
* [[Outlook Web App]], Webzugriff auf die Funktionen des Servers&lt;br /&gt;
* [[Hybrid]]-Betrieb mit einem [[Microsoft 365|Microsoft-365]]-Exchange-Online-Dienst&lt;br /&gt;
* [[Data Loss Prevention]]&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich werden Daten unterteilt in einerseits persönliche und benutzerabhängige und andererseits gemeinsam genutzte Daten wie zum Beispiel die sogenannten &amp;#039;&amp;#039;Öffentlichen Ordner&amp;#039;&amp;#039;, wodurch Gruppenarbeit möglich wird.&lt;br /&gt;
&lt;br /&gt;
Als [[Front-End und Back-End|Front-End]]-Anwendung wird meistens Microsoft Outlook genutzt. Als Alternative unter [[Linux]] kann auch [[Novell Evolution]] verwendet werden. Jedoch ist eine Nutzung von Exchange Server auch per Webanwendung mittels Outlook Web App oder über mobile Geräte mittels ActiveSync bzw. Telefon (Outlook Voice Access) möglich.&lt;br /&gt;
&lt;br /&gt;
Bei Nutzung von Outlook zusammen mit Exchange Server wird der Funktionsumfang von Outlook erweitert. So wird z.&amp;amp;nbsp;B. ein Abwesenheitsassistent angeboten, der eingehende E-Mails mit einer Abwesenheitsnachricht beantwortet. Auch bestimmte andere Regeln für eingehende Mails werden direkt auf dem Server abgearbeitet, auch wenn der Benutzer Outlook nicht gestartet hat. Der Benutzer kann Ordner seines Postfaches, z.&amp;amp;nbsp;B. den Kalender, für andere Nutzer freigeben. Bei der Planung einer Besprechung wird dem Einladenden angezeigt, ob der Eingeladene verfügbar ist oder bereits einen anderen Termin hat.&lt;br /&gt;
&lt;br /&gt;
Exchange Server kann mit der Portal-Software [[Microsoft SharePoint Server]] sowie dem [[Instant Messaging|Instant-Messaging]]-Produkt [[Microsoft Teams]] (Nachfolger von [[Microsoft Lync]]) zusammenarbeiten.&lt;br /&gt;
&lt;br /&gt;
Die Verwaltung von Exchange Server erfolgt über eine Webanwendung, das &amp;#039;&amp;#039;Exchange Administration Center&amp;#039;&amp;#039; (EAC), oder für erweiterte Möglichkeiten mittels &amp;#039;&amp;#039;Exchange Management Shell&amp;#039;&amp;#039; (EMS) per [[PowerShell]].&lt;br /&gt;
&lt;br /&gt;
== Technik ==&lt;br /&gt;
=== Rollen ===&lt;br /&gt;
Die Exchange-Funktionalität ist in der Version 2019 in zwei sogenannte Rollen gegliedert, die bei der Installation festgelegt werden:&lt;br /&gt;
&lt;br /&gt;
* Postfach – beinhaltet die Hauptfunktionalität, hält die Datenbanken vor und nimmt die Client-Anfragen entgegen&lt;br /&gt;
* Edge-Transport – zusätzliche Sicherung der E-Mail-Übermittlung zwischen internem Netzwerk und Internet (z.&amp;amp;nbsp;B. Spam-Filterung); normalerweise in einer [[Demilitarisierte Zone (Informatik)|DMZ]] befindlich&lt;br /&gt;
&lt;br /&gt;
=== Client-Server-Kommunikation ===&lt;br /&gt;
Microsoft Exchange Server benutzt zur Kommunikation mit dem Client eine [[proprietär]]e [[Programmierschnittstelle|Schnittstelle]] namens [[Messaging Application Programming Interface|MAPI]], deren Aufrufe mittels der Protokolle [[Remote Procedure Call|RPC]] und [[Hypertext Transfer Protocol|HTTP]] transportiert werden und die unter anderem von Microsoft Outlook für [[Microsoft Windows|Windows]] verwendet wird. Bei Verwendung aktueller Versionen von Exchange Server und Outlook wird die RPC-Schicht zugunsten größerer Flexibilität deaktiviert und MAPI wird direkt per HTTP übertragen.&lt;br /&gt;
&lt;br /&gt;
Outlook für [[Apple Macintosh|Macintosh]] nutzt dagegen die Server-Schnittstelle &amp;#039;&amp;#039;Exchange Web Services&amp;#039;&amp;#039; (&amp;#039;&amp;#039;EWS&amp;#039;&amp;#039;), die auf [[SOAP]] basiert und mit Exchange Server 2007 eingeführt wurde. In Zukunft sollten Drittanbieter die [[Representational State Transfer|REST]]-Schnittstelle &amp;#039;&amp;#039;Microsoft Graph&amp;#039;&amp;#039; anstatt der MAPI- und EWS-Schnittstellen benutzen.&lt;br /&gt;
&lt;br /&gt;
=== Hochverfügbarkeit ===&lt;br /&gt;
Um den Ausfall eines Servers zu überbrücken, können mehrere Server zu einer sogenannten Datenbankverfügbarkeitsgruppe (&amp;#039;&amp;#039;Database Availability Group&amp;#039;&amp;#039;, DAG) verbunden werden. In dieser kann jeder Server ein Duplikat einer Datenbank eines anderen Servers vorhalten und so im Fehlerfall ohne Unterbrechung dessen Rolle übernehmen. Zu diesem Zweck werden alle Änderungen an der aktiven Datenbank permanent an die passive(n) Datenbank-Kopie(n) [[Replikation (Datenverarbeitung)|repliziert]].&lt;br /&gt;
&lt;br /&gt;
== Geschichte ==&lt;br /&gt;
{| class=&amp;quot;wikitable float-right&amp;quot;&lt;br /&gt;
|+ &amp;lt;small&amp;gt;Versionshistorie&amp;lt;/small&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
! Version || Jahr&lt;br /&gt;
|-&lt;br /&gt;
|4.0 || 1996&lt;br /&gt;
|-&lt;br /&gt;
|5.0 || 1997&lt;br /&gt;
|-&lt;br /&gt;
|5.5 || 1998&lt;br /&gt;
|-&lt;br /&gt;
|2000 (6.0) || 2000&lt;br /&gt;
|-&lt;br /&gt;
|2003 (6.5) || 2003&lt;br /&gt;
|-&lt;br /&gt;
|2007 (8.x) || 2006&lt;br /&gt;
|-&lt;br /&gt;
|2010 (14.x) || 2009&lt;br /&gt;
|-&lt;br /&gt;
|2013 (15.0) || 2012&lt;br /&gt;
|-&lt;br /&gt;
|2016 (15.1) || 2015&lt;br /&gt;
|-&lt;br /&gt;
|2019 (15.2) || 2018&lt;br /&gt;
|}&lt;br /&gt;
Ursprünglich bot Microsoft das Mailsystem MS Mail (bis einschließlich Version 3.5) an, das aber die Anforderungen größerer Umgebungen nicht mehr erfüllen konnte. So war es nur möglich, maximal 500 Postfächer auf einem Server anzulegen, und die Ablage der Daten in einem Dateibaum entpuppte sich mit zunehmendem Mailaufkommen immer mehr als Problem ob der Menge der zu verwaltenden Daten. Exchange selbst wurde von Grund auf neu entwickelt. Um eine Nähe zu [[Microsoft Mail]] zu suggerieren und den Kunden den Umstieg auf Exchange nahezulegen, wurde beim ersten Exchange Server die [[Versionsnummer]] 4.0 verwendet. Bei der Entwicklung spielten von Beginn an die sichere Datenverarbeitung ([[relationale Datenbank]] mit &amp;#039;&amp;#039;2-Phase-Commit&amp;#039;&amp;#039;-Transaktionen) und die [[Skalierbarkeit]] eine besondere Rolle. Die Basis bildet seit Beginn die [[Microsoft Jet Engine|Jet Engine]] (Jet Blue), die später auch für Produkte wie [[Active Directory]] verwendet wurde.&lt;br /&gt;
{{Absatz}}&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
Als Standardprodukt mit sehr hohem Marktanteil, einem gewissen Wartungsaufwand (siehe Produktpflege-Modell) und oft direkter Verbindung zum Internet, um zum Beispiel E-Mails von überall abrufen zu können, steht Exchange Server permanent im Fokus von Angreifern. Außerdem bietet der illegale Zugriff auf vertrauliche E-Mails und Kontakte ein erhebliches Spionage- und Erpressungspotential. In Kombination mit der tiefen Integration in das Active Directory weist auch das [[Bundesamt für Sicherheit in der Informationstechnik]] (BSI) auf die Rolle von Exchange-Server als potentielles Einfallstor ins interne Netzwerk hin.&amp;lt;ref&amp;gt;{{Internetquelle |autor=BSI |url=https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Lageberichte/Lagebericht2021.html?nn=132646 |titel=Die Lage der IT-Sicherheit in Deutschland 2021 |sprache=de |abruf=2022-10-06}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im Februar 2020 wurde eine Sicherheitslücke geschlossen, die unter Kenntnis von Zugangsdaten eines beliebigen E-Mail-Kontos die [[Technische Kompromittierung|Kompromittierung]] des ganzen Servers erlaubte. Die Schwachstelle befand sich in Outlook Web App (OWA). Benutzer können sich darüber im [[Webbrowser]] anmelden, um Exchange-Dienste wie z.&amp;amp;nbsp;B. Mails ohne die Installation einer [[Client]]-Software zu verwenden. Zur Ausnutzung müssen Angreifer lediglich Zugang zum Konto eines frei wählbaren Mitarbeiters erhalten. Dieser benötigt keine spezielle Berechtigungen, sodass für externe Personen etwa die [[Brute-Force-Methode]] oder [[Social Engineering (Sicherheit)]] in Frage kommen. Die Lücke besitzt die [[Common Vulnerabilities and Exposures|Common Vulnerabilities and Exposures (CVE) Nummer]] CVE-2020-0688.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2020-0688 |titel=CVE-2020-0688 - Security Update Guide - Microsoft Security Response Center |abruf=2021-03-13}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im März 2021 wurden über eine Kombination anderer Sicherheitslücken tausende in Unternehmen, Organisationen und Behörden betriebene Exchange Server angegriffen, diesmal sogar gänzlich ohne die Kenntnis von Zugangsdaten. Microsoft veröffentlichte in der Folge einen [[Patch (Software)|Patch]] zum Schließen der Lücken und riet Kunden zur sofortigen Installation.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855 |titel=CVE-2021-26855 - Security Update Guide - Microsoft Security Response Center |abruf=2021-03-11}}&amp;lt;/ref&amp;gt; Sowohl die US-Regierung als auch das BSI gaben Warnungen heraus.&amp;lt;ref name=&amp;quot;:0&amp;quot;&amp;gt;{{Internetquelle |url=https://www.spiegel.de/netzwelt/netzpolitik/microsoft-exchange-server-weltweite-angriffswelle-besorgt-sicherheitsexperten-a-1eae06f4-6948-45ac-971a-91406d7980ad |titel=Microsoft Exchange Server: Weltweite Angriffswelle besorgt Sicherheitsexperten |werk=Der Spiegel |abruf=2021-03-09 |sprache=de}}&amp;lt;/ref&amp;gt; Die [[Europäische Bankenaufsichtsbehörde]] meldete diesbezüglich unbefugte Zugriffe und schaltete ihr E-Mail-System vorübergehend ab.&amp;lt;ref name=&amp;quot;:1&amp;quot;&amp;gt;{{Internetquelle |url=https://www.spiegel.de/netzwelt/microsoft-exchange-hack-eu-bankenaufsichtsbehoerde-muss-mail-system-abschalten-a-63200cf2-085e-4edf-af28-e9990b170bc9 |titel=Microsoft-Exchange-Hack: EU-Bankenaufsichtsbehörde muss Mail-System abschalten |werk=Der Spiegel |abruf=2021-03-09 |sprache=de}}&amp;lt;/ref&amp;gt; Microsoft und die US-amerikanischen Behörden sehen eine chinesische Hackergruppe namens „Hafnium“ mit staatlichem Auftrag hinter den Hackerangriffen.&amp;lt;ref name=&amp;quot;:0&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;:1&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Um dynamischer auf Netzwerk-Angriffe bei [[Zero-Day-Lücke]]n reagieren zu können, wurde seitens Microsoft im September 2021 der &amp;#039;&amp;#039;Exchange Emergency Mitigation Service&amp;#039;&amp;#039; in das Produkt integriert. Dieser lädt (ähnlich Anti-Virus-Signaturen) periodisch bekannte Angriffsmuster und blockiert sie auf dem Server, um die Zeit bis zu einer vollständigen Fehlerbehebung zu überbrücken.&amp;lt;ref&amp;gt;{{Internetquelle|autor=Exchange Team Blog|url=https://techcommunity.microsoft.com/t5/exchange-team-blog/new-security-feature-in-september-2021-cumulative-update-for/ba-p/2783155|titel=New security feature in September 2021 Cumulative Update for Exchange Server|sprache=en|abruf=2022-11-16}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Im September 2022 wurden zwei Sicherheitslücken bekannt (CVE-2022-41040, CVE-2022-41082),&amp;lt;ref&amp;gt;{{Internetquelle |autor=Microsoft Security Response Center |url=https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/ |titel=Customer Guidance for Reported Zero-day Vulnerabilities in Microsoft Exchange Server – Microsoft Security Response Center |sprache=en |abruf=2022-10-05}}&amp;lt;/ref&amp;gt; die es in Kombination Angreifern aus der Ferne erlaubten, eigenen Programmcode mit höchsten Rechten mithilfe von PowerShell auszuführen. Sie wurden „ProxyNotShell“ genannt und mit dem Schweregrad „Hoch“ klassifiziert. Angreifer müssen zur Ausnutzung zumindest über irgendeine Art von Anmeldedaten verfügen. Mittels des Exchange-Emergency-Mitigation-Dienstes wurden bekannte Angriffsmuster automatisch an allen Exchange-Servern, die diesen Dienst nutzen, blockiert. Die eigentliche Fehlerbehebung wurde erst im November 2022 veröffentlicht.&lt;br /&gt;
&lt;br /&gt;
Im Februar 2024 wurde eine weitere Sicherheitslücke bekannt, die Angreifern eine unberechtigte [[NTLM]]-Authentifizierung und somit den Zugriff auf Exchange Server ermöglicht ([[Common Vulnerabilities and Exposures|CVE]]-2024-21410&amp;lt;ref&amp;gt;[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-21410 CVE-2024-21410], auf cve.mitre.org&amp;lt;/ref&amp;gt;). Das [[Bundesamt für Sicherheit in der Informationstechnik]] stufte den Exploit als kritisch ein.&amp;lt;ref&amp;gt;{{Internetquelle |autor= |url=https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2024/2024-214205-1032.html?nn=132646 |titel=Version 1.0: Microsoft Exchange – Aktive Ausnutzung einer Zero-Day-Schwachstelle |werk=Bundesamt für Sicherheit in der Informationstechnik |hrsg=Bundesministerium des Innern und für Heimat |datum=2024-02-15 |sprache=de |abruf=2024-02-26}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Alternativen ==&lt;br /&gt;
Zu Microsoft Exchange Server existieren viele Konkurrenzprodukte mit unterschiedlichen Funktionsumfängen wie [[HCL Notes]], [[GroupWise]], [[Scalix]], [[Axigen]], [[IceWarp Server]] sowie die Open-Source-Alternativen [[Zarafa (Software)|Kopano]], [[Open-Xchange]], [[SOGo]], [[Zimbra]], [[Kolab]] und [[Citadel/UX]]. Des Weiteren gibt es alternative Implementierungen des MAPI-Protokolls, welche die Anbindung standardkonformer Groupware- und E-Mail-Programme an Microsoft Exchange Server ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* {{Literatur |Autor=Tony Redmond |Titel=Microsoft Exchange Server 2010 – Das Handbuch |Verlag=Microsoft Press |Datum=2011 |ISBN=978-3-86645-152-0 |Seiten=996 |Online=[https://www.microsoft-press.de/productinfo.asp?cnt=productinfo&amp;amp;mode=2&amp;amp;type=2&amp;amp;id=ms-5152&amp;amp;index=1&amp;amp;nr=0 Inhaltsverzeichnis] |Abruf=2011-07-26}}&lt;br /&gt;
* Walter Glenn, Scott Lowe, Joshua Maher: &amp;#039;&amp;#039;Microsoft Exchange Server 2007 – Das Handbuch&amp;#039;&amp;#039;. Microsoft Press Deutschland, 2007, ISBN 978-3-86645-116-2.&lt;br /&gt;
* Kay Unkroth, Fergus Strachan, &amp;#039;&amp;#039;Microsoft Exchange Team u.&amp;amp;nbsp;a.: Microsoft Exchange Server 2003 – Die technische Referenz&amp;#039;&amp;#039;. Microsoft Press Deutschland, 2005, ISBN 978-3-86063-974-0.&lt;br /&gt;
* Siegfried Jagott, Joel Stidley: &amp;#039;&amp;#039;Microsoft Exchange Server 2010 Best Practices&amp;#039;&amp;#039;. Microsoft Press, 2010, ISBN 978-0-7356-2719-2.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://technet.microsoft.com/de-de/library/aa996058(v=exchg.150).aspx Microsoft Technet – Exchange]&lt;br /&gt;
* [https://techcommunity.microsoft.com/t5/exchange-team-blog/bg-p/Exchange Exchange Team Blog (englisch)]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Microsoft-Software|Exchange Server]]&lt;br /&gt;
[[Kategorie:Kollaborationssoftware]]&lt;br /&gt;
[[Kategorie:Proprietäre Software]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Raubsaurier</name></author>
	</entry>
</feed>