technologie

Microsoft verschiebt Update von Exchange SE aufgrund von KI-basierten Sicherheitslücken

Microsoft hat die Veröffentlichung des ersten kumulativen Updates (CU1) für Exchange Online (SE) unbeschränkt verschoben. Ursprünglich war ein Start im zweiten Halbjahr 2026 geplant, nun gibt es keine konkrete Zeitangabe.

KI-gestützte Sicherheitsanalyse verzögert Updates

KI-gestützte Sicherheitsanalyse verzögert Updates

Die Technologiegiganten setzen auf künstliche Intelligenz (KI), insbesondere das Tool Mythos von Anthropic, um Sicherheitslücken in Exchange SE zu identifizieren, bevor Hacker diese ausnutzen können. Allerdings ist das Team für die Behebung dieser Schwachstellen nicht in der Lage, mit der Geschwindigkeit zu arbeiten, mit der die KI sie findet. Dies führt zu Verzögerungen bei den Updates, da Microsoft vermeiden möchte, die Software zweimal zu aktualisieren, was den Aufwand für Unternehmen erhöhen würde.

„Selbst intern wäre es eine große Herausforderung, sicherzustellen, dass zwei wichtige Versionen (die Sicherheitsaktualisierung und eine CU) ausreichend getestet werden, um sicherzustellen, dass die Qualität hoch ist und nichts übersehen wird, da die CU1 alles beinhalten muss, was wir bisher veröffentlicht haben“, erklärt Microsoft.

Trotz der Erklärungen bleibt die Situation besorgniserregend, da Microsoft keine konkreten Aussagen über den neuen Starttermin trifft. „Wir planen, Exchange SE CU1 zu veröffentlichen, sobald wir einen vernünftigen Stabilitätsstand erreicht haben und einen Monat ohne dringende Sicherheitsvorfälle vergangen sind“, versichert Microsoft. Die Firma betont jedoch, dass die Aktualisierung nicht vergessen wurde.

Experten warnten bereits vor der Einführung von fortschrittlichen KI-Modellen wie Mythos, da Unternehmen nur sehr wenig Zeit hätten, Sicherheitslücken zu beheben, bevor Cyberkriminelle sie ausnutzen könnten.