+49 541 9493 0
Kontaktformular
Newsletter

Blog

Sicher & zukunftsfähig – Exchange Hybrid im Blick

Autor:in Franziska Bluhm Marketing Managerin
Franziska Bluhm

Gefährlicher Hybridbetrieb: Microsoft Exchange jetzt richtig härten

Hybride Exchange-Setups sind aktuell nicht nur im Wandel, sondern auch Ziel hochriskanter Sicherheitslücken. Nur mit dedizierten Apps, einem aktuellen Hotfix und konsequentem Cleanup bleibt Ihr Hybridbetrieb sicher – und zukunftsfähig.

Dringende Sicherheitslücke: CVE-2025-53786

  • Im August 2025 wurde eine schwerwiegende Schwachstelle (CVE‑2025‑53786) bekannt: Ein Angreifer mit Admin-Zugriff auf einen lokalen Exchange-Server kann über das Hybrid-Setup erhöhte Rechte in Exchange Online erlangen — nahezu unauffällig.
  • Sowohl Microsoft als auch CISA warnen eindringlich: Auch wenn bislang keine Angriffe gemeldet wurden, ist dringendes Handeln nötig.
  • Der erste Schritt: Aktualisierung der Exchange Server auf den aktuellen Stand, mindestens auf die April‑2025‑Hotfixes.

Neuer Standard: Dedicated Exchange Hybrid Application

  • Seit April 2025 gelten neue Sicherheitsregeln: Microsoft setzt statt des generischen “Office 365 Exchange Online” App‑Service-Principals auf je Tenant eine dedizierte Hybrid-App, die deutlich restriktiver und sicherer ist
  • Diese Umstellung ist Pflicht bis spätestens Oktober 2025, um wichtige Funktionen wie Free/Busy, MailTips und Profilbilder im Hybridbetrieb zu erhalten
  • Parallel wird die alte Exchange Web Services (EWS) Schnittstelle durch REST-basierte Microsoft Graph API ersetzt – mit Granularisierung der Berechtigungen und neuer App-Struktur. Spätestens bis Oktober 2026 muss dieser Schritt abgeschlossen sein.

Hybrider Exchange-Betrieb ist aktuell doppelt gefährdet: durch eine hohe Sicherheitslücke und bevorstehende Architekturänderungen. Die Umstellung auf eine dedizierte Hybrid-App plus konsequenter Cleanup ist unabdingbar – nicht irgendwann, sondern jetzt. Dann sind Sie nicht nur gegen Angriffe geschützt, sondern auch für die Zukunft gewappnet.

Weitere Informationen

Diese Artikel könnten Sie ebenfalls interessieren:

Allgemein

Bots und die Künstliche Intelligenz

Bots und die Künstliche Intelligenz

Die Bot-Technologie ist, gleich dem Begriff „KI“, von keiner Messe oder Marketing-Agentur wegzudenken. Häufig werden diese Begriffe zusammengefasst und als eine Technologie verkauft.
Business Solutions

„Lobster_data hat mein Denken verändert“

„Lobster_data hat mein Denken verändert“

Albert Lichtendonk bringt über 20 Jahre Erfahrung mit EDI-Lösungen mit – und ist begeistert von der Einfachheit von Lobster_data.Im Interview spricht er über Herausforderungen früherer Systeme, die Vorteile moderner Datenintegration und warum Lobster für ihn ein echter Gamechanger ist.
Kontakt

Vereinbaren Sie ein
Beratungsgespräch mit uns

*“ zeigt erforderliche Felder an

Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
Newsletter
Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Webcastaufzeichnung

*“ zeigt erforderliche Felder an

Newsletteranmeldung
Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Whitepaper herunterladen

*“ zeigt erforderliche Felder an

Newsletteranmeldung
Dieses Feld dient zur Validierung und sollte nicht verändert werden.