---
title: "Zero-Day Lücke in MS Exchange - \"ProxyNotShell\""
description: Für die Microsoft Exchange Lücken CVE-2022-41040 & CVE-2022-41082 aka. ProxyNotShell gibt es Massnahmen zur Verhinderung der Ausnutzung.
image: https://www.secnovum.ch/hubfs/placeholder-security-flash.jpg
---

[zur Navigation](https://www.secnovum.ch/blog/zero-day-l%C3%BCcke-in-ms-exchange-proxynotshell#navigation) [zum Inhalt](https://www.secnovum.ch/blog/zero-day-l%C3%BCcke-in-ms-exchange-proxynotshell#main-content)

[![secnovum Logo Weiss](https://www.secnovum.ch/hubfs/secnovum/secnovum%20Logo%20Weiss.svg "secnovum Logo Weiss")](https://www.secnovum.ch/)

Menu

- [Blog](https://www.secnovum.ch/blog)
- Angebot 
    - [Call4Free - 30 Minuten IT-Sicherheit](https://www.secnovum.ch/security-advisory-call4free)
    - [Sicherheitshandbuch für die Praxis](https://www.secnovum.ch/sicherheitshandbuch)
    - [Checkliste IT-Sicherheit](https://www.secnovum.ch/checkliste-it-sicherheit)
    - [Vergangene Events](https://www.secnovum.ch/sec-and-opinion)
- [Über uns](https://www.secnovum.ch/ueber-uns)

[Kontakt](https://www.secnovum.ch/kontakt)

- [Home](https://www.secnovum.ch/)
- [Blog](https://www.secnovum.ch/blog)
- Zero-Day Lücke in MS Exchange - "ProxyNotShell"

[Zurück zur Übersicht](https://www.secnovum.ch/blog)

# Zero-Day Lücke in MS Exchange - "ProxyNotShell"

06. Oktober 2022

![Michael Schäublin ](https://www.secnovum.ch/hubfs/00_Michael-Schaeublin-SmartIT-1.jpg)

[Michael Schäublin, Consultant | Security Advisor](https://www.secnovum.ch/blog/author/michael-schaeublin)

 Seit über 10 Jahren beim Berner IT-Dienstleister SmartIT Services AG in verschiedenen technischen Funktionen tätig. Michael Schäublin setzt sich seit jeher intensiv mit IT-Security auseinander. Er hat als Security Advisor die fachliche Führung des Fachteams Security, erarbeitet zusammen mit dem Team Richtlinien und technische Konzepte, welche zum sicheren Betrieb von IT-Umgebungen beitragen. Zudem berät und schult er Kunden zum Thema IT-Security..

[smartit.ch](https://smartit.ch)

Zwei Sicherheitslücken (CVE-2022-41040 & CVE-2022-41082) ermöglichen es Angreifern Exchange-Server zu übernehmen. Die Ausnutzung dieser Lücken wurde von Sicherheitsforschern beobachtet.   
Im Gegensatz zu den [ProxyShell-Lücken vor einem Jahr](https://www.secnovum.ch/security-flash/security-advisory-kritische-l%C3%BCcken-in-exchange-server-schliessen) benötigen Angreifer bei diesen Lücken aber einen authentifizierten Zugriff (z.B. Zugangsdaten eines Benutzers). Dieses Hindernis dürfte eine flächendeckende Ausnutzung bisher verhindert haben.

## Gegenmassnahmen

Microsoft hat [einen Guide veröffentlicht](https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/), wie das die Ausnutzung der Sicherheitslücke erschwert bzw. verhindert werden kann.

Zu beachten ist, dass die Empfehlung zur Einschränkung von Remote PowerShell Verbindungen für Nicht-Admin-Benutzer sinnvoll ist; die Umsetzung muss aber gut geplant sein!

Beitrag teilen

[Teilen auf Facebook](https://www.facebook.com/sharer/sharer.php?u=https://www.secnovum.ch/blog/zero-day-lücke-in-ms-exchange-proxynotshell) [Teilen auf Whatsapp](https://wa.me/?text=https://www.secnovum.ch/blog/zero-day-lücke-in-ms-exchange-proxynotshell) [Teilen auf Twitter](https://twitter.com/intent/tweet?url=https://www.secnovum.ch/blog/zero-day-lücke-in-ms-exchange-proxynotshell&text=) [Teilen auf LinkedIn](https://www.linkedin.com/shareArticle?mini=true&url=https://www.secnovum.ch/blog/zero-day-lücke-in-ms-exchange-proxynotshell) [Teilen per E-Mail](mailto:?subject=Zero-Day%20Lücke%20in%20MS%20Exchange%20-%20"ProxyNotShell"&body=https://www.secnovum.ch/blog/zero-day-lücke-in-ms-exchange-proxynotshell)

## Ähnliche Artikel

#### [![Logo Security Flash](https://www.secnovum.ch/hs-fs/hubfs/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 04. März 2021 | Michael Schäublin, Consultant | Security Advisor Security Advisory: Kritische Lücken in Exchange Server schliessen Microsoft fand auf mehreren Exchange Servern bei Kunden Hinweise auf Einbrüche von Angreifern. Nach tiefergehenden...](https://www.secnovum.ch/blog/security-advisory-kritische-lücken-in-exchange-server-schliessen)

#### [![Security Flash Logo](https://www.secnovum.ch/hs-fs/hubfs/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 23. September 2020 | Michael Schäublin, Consultant | Security Advisor Security Advisory: Sicherheitslücke Zerologon (CVE-2020-1472) Mit den Sicherheitsupdates vom August 2020 schloss Microsoft eine Sicherheitslücke im Netlogon Remote Protocol...](https://www.secnovum.ch/blog/security-advisory-sicherheitsluecke-zerologon-cve-2020-1472)

#### [![Security Flash](https://www.secnovum.ch/hs-fs/hubfs/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 15. Juli 2020 | Michael Schäublin, Consultant | Security Advisor Security Advisory: Kritische Lücke in Windows DNS-Server (CVE-2020-1350) Als Teil der monatlichen Patches von Microsoft wird auch die kritische Lücke CVE-2020-1350 (SIGRed) im DNS-Server von...](https://www.secnovum.ch/blog/kritische-luecke-in-windows-dns-server-cve-2020-1350)

## Kontakt

**©2026 secnovum**  
Spinnereistrasse 5  
6020 Emmenbrücke

- [digitalsicher@secnovum.ch](mailto:digitalsicher@secnovum.ch)

## Quicklinks

- [Kontakt](https://www.secnovum.ch/kontakt)
- [Impressum](https://www.secnovum.ch/impressum)
- [Datenschutz](https://www.secnovum.ch/datenschutzerklaerung)

## Social Media

- [LinkedIn](https://www.linkedin.com/company/68127305)