Schlagwort-Archiv: Windows

Microsoft Patchday Summary 12. Dezember 2017

[English]Microsoft hat am 12. Dezember 2017 eine Reihe Sicherheits-Updates für Windows und andere Produkte freigegeben. Nachfolgend findet sich eine kurze Übersicht.

Veröffentlicht unter Office, Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 1 Kommentar

Windows Update: NVIDIA – Display – 10/27/2017 23.21.13.8813

Vor einigen Tagen hat Microsoft über Windows Update einen neuen Grafiktreiber, NVIDIA – Display – 10/27/2017 12:00:00 AM – 23.21.13.8813, ausgerollt. Hier einige Informationen zu diesem Fall.

Veröffentlicht unter Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 14 Kommentare

Kritische Sicherheitslücke(n) in Microsoft Malware Protection Engine (CVE-2017-11937 und CVE-2017-11940)

[English]Microsofts Malware Protection Engine weist eine kritische Memory Corruption-Sicherheitslücke (CVE-2017-11937) auf, die eine Remote Codeausführung zulässt. Microsoft hat am 6. Dezember 2017 ein entsprechendes Sicherheits-Advisory herausgegeben und angeblich auch Update veröffentlicht. Hier die Details, die ich bisher herausfinden konnte. [Ergänzung: … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virenschutz, Windows 10, Windows Server | Verschlagwortet mit , , , , | 28 Kommentare

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 3

[English]In Teil 1 und 2 der Artikelreihe hatte ich einen Hinweis von Blog-Leser Karl (al Qamar) auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) aufgegriffen. In Teil 3 skizziere ich noch eine Lösung und veröffentliche … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

Infos zu Microsoft Updates KB4049068 und KB4049016

[English]Microsoft hat im Umfeld des 27.11.2017 diverse Updates für Windows und .NET-Framework partiell (z.B. auf WSUS) freigegeben, diese aber nicht dokumentiert. Hier eine kurze Zusammenfassung, was mir so unter die Augen gekommen ist.

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , , , | 8 Kommentare

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 2

In Teil 1 der Artikelreihe hatte ich einen Hinweis von Blog-Leser Karl (al Qamar) auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) veröffentlicht. In Teil 2 geht es um die E-Mail-Korrespondenz zwischen Karl und Microsoft.

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | Kommentar hinterlassen

Das Problem mit C++ Redists & 3rd Party Sicherheitspatches–Teil 1

[English]Blog-Leser Karl (al Qamar) hat mich vor einiger Zeit auf ein Problem im Zusammenhang mit Sicherheitsupdates für die Visual C++ Laufzeitbibliotheken (Redistributables) aufmerksam gemacht. Ich habe sein Material mal als Blog-Beitrag aufbereitet und stelle es hier zur Information und ggf. … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | 7 Kommentare

HP installiert heimlich HP Touchpoint Analytics Client-Telemetriedatenprogramm

[English]Mal eine Info bzw. Frage an Besitzer eines HP-Geräts. Es sieht so aus, als ob HP da still und heimlich ein Programm zur Telemetriedatenerfassung installiert hat. Hier einige Informationen. Ergänzung: Diverse Details, eine Stellungnahme von HP und weitere Interna im … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | 29 Kommentare

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Windows 8/8.1/10 ASLR-Patzer ist ein Feature, sagt Microsoft

[English]Der partiell nicht funktionierende ASLR-Speicherschutz in Windows 8, Windows 8.1 und Windows 10 ist laut Microsoft kein Bug, sondern schlicht ein Feature, welches man eingebaut hat. [Ergänzung: Links zum Microsoft-Beitrag nachgetragen.]

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 11 Kommentare

Weitere Updates zum Microsoft November 2017-Patchday

Noch ein Nachtrag zum November 2017-Patchday (14.11.2017). Microsoft weitere Updates für .NET-Framework, Windows Server, etc. freigegeben. Nachfolgend noch einige Details zu ausgewählten Patches.

Veröffentlicht unter Update, Windows, Windows Server | Verschlagwortet mit , , , | 1 Kommentar