Zum Inhalt

Schwerwiegende Sicherheitslücke in Outlook / Sperre Port 445 und 139 in der Firewall ausgehend

Wir empfehlen im Homeoffice (auch im VPN) auf die Nutzung von Outlook zu verzichten, bis wir entwarnen. Das gilt nicht für den Campus.

Wir empfehlen im Homeoffice (auch im VPN) auf die Nutzung von Outlook zu verzichten, bis wir entwarnen. Das gilt nicht für den Campus.

Der Outlook Web Access (OWA) https://outlook.tu-dortmund.de ist auch im Homeoffice weiterhin bedenkenlos nutzbar. Mobile Mailclients auf Smartphones oder andere Desktop-Clients wie Thunderbird oder Apple-Mail sind ebenfalls nicht betroffen. Am Campus ist der Einsatz von Outlook weiterhin bedenkenlos möglich, da Sie unsere Firewall schützt.

Die schwerwiegende Outlook-Lücke CVE-2023-23397 ist am Patchday dem 14.3.2023 noch nicht vollständig geschlossen worden.  Diese Lücke lässt sich ohne Ihr Zutun ausnutzen. Ein Angriff auf die Lücke ermöglicht es über den Port 445 den NTLM-Hash des Opfers an einen externen Server auszuleiten. Deshalb ist aufgehender Traffic über die Ports 445 und 139 nun der zentralen Firewall der TU gesperrt worden.

Infos dazu: www.borncity.com/blog/2023/03/28/leitfacen-von-microsoft-zur-outlook-schwachstelle-cve-2023-23397/