On-Premises-Server und Microsoft Exchange Server sind für viele Unternehmen weiterhin geschäftskritisch. Sie steuern Identitäten, E-Mail, Dateien, Anwendungen und interne Prozesse. Genau deshalb sind sie für Angreifer interessant: Wer einen zentralen Server kompromittiert, kann unter Umständen auf weitere Systeme, Benutzerkonten oder vertrauliche Daten zugreifen.
Das bedeutet nicht, dass On-Premises grundsätzlich unsicher ist. Entscheidend ist, wie konsequent Systeme gepflegt, überwacht und abgesichert werden. Besonders bei internetnahen Diensten wie Exchange können verspätete Sicherheitsupdates, alte Versionen, unnötig offene Schnittstellen oder schwache Administrationsprozesse das Risiko deutlich erhöhen.
Warum On-Premises-Server attraktive Angriffsziele sind
Ein lokaler Server steht oft im Zentrum der IT-Infrastruktur. Active Directory verwaltet Identitäten und Rechte, File-Server enthalten geschäftskritische Daten, Applikationsserver stellen zentrale Dienste bereit und Exchange verarbeitet einen großen Teil der externen Kommunikation. Ein erfolgreicher Angriff auf einen solchen Knoten kann deshalb weitreichende Folgen haben.
Angreifer suchen gezielt nach öffentlich erreichbaren Systemen, bekannten Schwachstellen, Fehlkonfigurationen, wiederverwendeten Administrator-Konten und schlecht geschützten Remote-Zugängen. Je zentraler ein System ist, desto wichtiger sind Patch-Management, Hardening und Monitoring.
Exchange Server benötigt besondere Aufmerksamkeit
Exchange Server ist besonders sensibel, weil E-Mail-Kommunikation häufig von außen erreichbar sein muss. Microsoft veröffentlicht regelmäßig Sicherheitsupdates für Exchange. Auch 2026 wurden wieder mehrere Sicherheitslücken geschlossen, darunter Schwachstellen in den Bereichen Remote Code Execution, Rechteerweiterung, Spoofing und Information Disclosure.
Für Unternehmen ist deshalb entscheidend, nicht nur Windows Updates zu installieren. Exchange benötigt einen eigenen, kontrollierten Wartungsprozess. Dazu gehören aktuelle Cumulative Updates bzw. unterstützte Builds, Security Updates, Funktionsprüfungen nach dem Patchen und eine regelmäßige Kontrolle mit dem Exchange Server Health Checker.
Die größten Risiken in der Praxis
1. Verzögerte Sicherheitsupdates
Zwischen Veröffentlichung und Installation eines Sicherheitsupdates entsteht ein Zeitfenster, in dem bekannte Schwachstellen öffentlich dokumentiert und potenziell ausnutzbar sind. Internet-exponierte Systeme sollten daher besonders schnell bewertet und aktualisiert werden.
2. Veraltete oder nicht mehr unterstützte Versionen
Ein Server, der technisch noch funktioniert, ist nicht automatisch sicher. Wenn Sicherheitsupdates oder Hersteller-Support auslaufen, steigt das Risiko erheblich. Lebenszyklen von Betriebssystem, Exchange, Datenbank, Backup-Software und Management-Komponenten sollten deshalb aktiv überwacht werden.
3. Zu viele Administratorrechte
Wenn administrative Konten für normale Tätigkeiten verwendet werden oder mehrere Systeme dieselben privilegierten Zugangsdaten nutzen, kann ein kompromittiertes Konto schnell zum größeren Sicherheitsproblem werden. Separate Admin-Konten, Least Privilege und möglichst starke Authentisierung sind zentrale Schutzmaßnahmen.
4. Unzureichendes Monitoring
Viele Angriffe sind nicht sofort sichtbar. Auffällige Anmeldungen, ungewöhnliche Prozesse, neue Konten, veränderte Regeln oder unerwartete Netzwerkverbindungen können erste Hinweise sein. Zentrale Logs und Monitoring helfen dabei, solche Signale früher zu erkennen.
5. Backups ohne realistischen Restore-Test
Ein Backup allein schützt nicht vor einem Sicherheitsvorfall. Es muss vom Produktivsystem getrennt, vor Manipulation geschützt und regelmäßig wiederhergestellt werden. Nur ein getesteter Restore-Prozess zeigt, ob das Unternehmen nach Ransomware, Fehlkonfiguration oder Systemausfall tatsächlich wieder arbeitsfähig wird.
Was Unternehmen konkret tun sollten
- Internet-exponierte Systeme und Dienste regelmäßig erfassen und bewerten.
- Exchange- und Windows-Sicherheitsupdates zeitnah testen und einspielen.
- Unterstützte Versionen und Lebenszyklen aktiv überwachen.
- Administrative Konten trennen und Berechtigungen nach dem Least-Privilege-Prinzip vergeben.
- MFA und sichere Remote-Zugänge dort einsetzen, wo sie technisch möglich und sinnvoll sind.
- Monitoring für Server, Dienste, Zertifikate, Speicher, Logs und verdächtige Anmeldungen etablieren.
- Backups technisch trennen und Wiederherstellungen regelmäßig testen.
- Firewall-Regeln, veröffentlichte Ports und Reverse-Proxy-Konfigurationen regelmäßig überprüfen.
- Änderungen, Notfallprozesse und Verantwortlichkeiten dokumentieren.
On-Premises und Cloud sind keine Gegensätze
Viele Unternehmen müssen nicht zwischen „alles lokal“ und „alles Cloud“ entscheiden. Hybride Modelle können sinnvoll sein, wenn Zuständigkeiten und Sicherheitsgrenzen klar definiert sind. Entscheidend ist, dass jedes System nachvollziehbar betrieben wird und für kritische Dienste ein belastbarer Wartungs- und Sicherheitsprozess existiert.
GORTNET unterstützt Unternehmen bei On-Premises Server & Infrastruktur, Cybersecurity, Backup & Recovery sowie Monitoring.
Fazit: Lokale Server brauchen aktive Sicherheitsverantwortung
On-Premises-Systeme können zuverlässig und sicher betrieben werden – aber nicht nebenbei. Besonders Exchange, Active Directory und andere zentrale Server benötigen aktuelle Softwarestände, klare Berechtigungen, kontrollierte Änderungen, Monitoring und getestete Recovery-Prozesse. Wer diese Grundlagen konsequent umsetzt, reduziert die Angriffsfläche deutlich und erhöht zugleich Stabilität und Transparenz im Betrieb.
Wenn Sie Ihre bestehende Server- oder Exchange-Umgebung technisch bewerten lassen möchten, können Sie uns über die Kontaktseite erreichen.
Autor: Salman Dolatpanah Gortlar
Quellen & weiterführende Hinweise
Microsoft: Exchange Server Security Update September 2026
Microsoft: Exchange Server Security Update July 2026
Beitragsbild: Taylor Vick / Unsplash