
Die Unterstützung für Microsoft Exchange Server 2016 und 2019 endete am 14. Oktober 2025. Seitdem veröffentlicht Microsoft keine Sicherheitsupdates mehr für diese Versionen. Dennoch laufen in Deutschland noch rund 92 Prozent der dem BSI bekannten etwa 33.000 on-premise-Server mit diesen veralteten Versionen und offen aus dem Internet erreichbarem Outlook Web Access. Betroffen sind zahlreiche Unternehmen, Krankenhäuser, Arztpraxen, Schulen, Hochschulen, Kanzleien, Stadtwerke und Kommunalverwaltungen.
Das BSI stuft die Lage als kritisch ein (Kritikalität 2/Gelb) und warnt, dass neue Schwachstellen künftig nicht mehr behoben werden können. Im Fall einer Kompromittierung drohen Ausfälle, Datenabflüsse und Ransomware-Angriffe, die ganze Netzwerke betreffen können. Da Exchange-Server personenbezogene Daten verarbeiten, verstößt der weitere Betrieb gegen die DSGVO.
Microsoft bietet im Rahmen des kostenpflichtigen Extended Security Update-Programms (ESU) noch bis zum 14. April 2026 begrenzte Sicherheitsupdates an. Das BSI rät Betreibern, ihre Systeme umgehend auf Exchange Server SE zu aktualisieren oder auf alternative Lösungen umzusteigen. Zudem sollten webbasierte Dienste wie Outlook Web Access nicht frei aus dem Internet erreichbar sein, sondern über vertrauenswürdige IP-Adressen oder VPN-Zugänge abgesichert werden.
Mehr Lesestoff:
Fachartikel

UNC1069: Nordkoreanische Hacker setzen auf KI-gestützte Angriffe gegen Finanzbranche

KI-gestütztes Programmieren bedroht Open-Source-Ökosystem

Einfache Trainingsabfrage hebelt Sicherheit von 15 KI-Modellen aus

Künstliche Intelligenz verstärkt Arbeitsbelastung statt sie zu verringern

Schatten-DNS-Netzwerk nutzt kompromittierte Router für verdeckte Werbeumleitung
Studien

Sicherheitsstudie 2026: Menschliche Faktoren übertreffen KI-Risiken

Studie: Unternehmen müssen ihre DNS- und IP-Management-Strukturen für das KI-Zeitalter neu denken

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen
Whitepaper

KuppingerCole legt Forschungsagenda für IAM und Cybersecurity 2026 vor

IT-Budgets 2026 im Fokus: Wie Unternehmen 27 % Cloud-Kosten einsparen können

DigiCert veröffentlicht RADAR-Bericht für Q4 2025

Koordinierte Cyberangriffe auf polnische Energieinfrastruktur im Dezember 2025

Künstliche Intelligenz bedroht demokratische Grundpfeiler
Hamsterrad-Rebell

KI‑basierte E‑Mail‑Angriffe: Einfach gestartet, kaum zu stoppen

NIS2: „Zum Glück gezwungen“ – mit OKR-basiertem Vorgehen zum nachhaltigen Erfolg

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?






