Schlagwort-Archiv: Windows

Windows: 0Patch Micropatch für MOTOW-ZIP-File-Bug (0-day, kein CVE)

[English]Seit Mai 2022 ist ein Bug in Windows bekannt, der verhindert, dass das "Mark of the Web"-Flag bei aus ZIP-Archiven entpackten Dateien gesetzt wird. Microsoft selbst hat bisher keinen Patch für diese 0-day Schwachstelle freigegeben. Die Schwachstelle wird bereits ausgenutzt. … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Windows | Verschlagwortet mit , , | Ein Kommentar

Windows Update KB5012170 (Secure Boot DBX) mit neuer Revision im WSUS (Okt. 2022)

[English]Kurze Information für Administratoren im Windows-Umfeld. Ein Leser hat mich gerade darüber informiert, dass das Windows Update KB5012170 im WSUS erneut freigegeben wurde. Dieses Update wurde zum Patchday, 9. August 2022 veröffentlicht, um Probleme in der Secure Boot DBX zu … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 3 Kommentare

Microsoft bestätigt: Windows patzt bei der Erkennung gefährlicher Treiber – Blocklisten nicht verteilt

[English]Eigentlich sollte Windows bekannte, bösartige Treiber beim Laden blockieren, so dass diese keinen Schaden anrichten können. Zumindest hat Microsoft dies seit Jahren behauptet. Nun hat Microsoft unter der Hand zugegeben, dass man dort gepatzt hat. Denn die Updates, die für … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 35 Kommentare

GUI-Prototyp des nächsten Windows versehentlich auf der Ignite gezeigt?

[English]Es hat die Woche zu wilden Spekulationen geführt. Auf der Ignite-Konferenz von Microsoft, die vergangene Woche stattfand, gab es ja zahlreiche Präsentationen zu neuen Microsoft Produkten. Dabei ist wohl auch eine GUI eines Windows-Desktops aufgetaucht, die so gar nichts mit … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 6 Kommentare

BlackByte Ransomware deaktiviert Sicherheitslösungen über Windows-Treiber

[English]Die Betreiber der BlackByte Ransomware  nutzen eine Schwachstelle in einem legitimen Windows-Treiber (von Micro-Stars MSI AfterBurner 4.6.2.15658) aus, um Sicherheitslösungen auszuhebeln. Darauf haben Sicherheitsforscher von Sophos kürzlich in einem Bericht hingewiesen. Diese Technik ist als BYOVD-Angriff (BYOVD, Bring Your Own … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 3 Kommentare

Microsoft rüstet Brute-Force-Schutz von Administratorkonten für Windows nach

[English]Microsoft hat mit dem Oktober-Update (11. Oktober 2022) eine Gruppenrichtlinie für alle unterstützten Windows-Versionen nachgerüstet, die lokale Administratorkonten vor Brute-Force-Angriffen schützen soll. Damit soll eine der heute zu den drei häufigsten Angriffsmethoden auf Windows-Rechner gehörende Angriffsmethode erschwert werden. Denn Administratoren … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , | 14 Kommentare

Get WSUS Content .NET 2.9.1.0

Peter Schirmer hat vor einigen Tagen sein Tool Get WSUS Content .NET auf die Version 2.9.1.0 aktualisiert (die Version 2.9 kam Anfang Dezember 2021 raus – siehe Get WSUS Content .NET Version 2.9 verfügbar – die Version 2.9.1 hatte ich … Weiterlesen

Veröffentlicht unter Software, Update | Verschlagwortet mit , , , | 9 Kommentare

Windows Oktober 2022-Patchday: Fix für Domain Join Hardening (CVE-2022-38042) verhindert ggf. Domain-Join

[English]Ich stelle mal eine erste Warnung vor den Oktober 2022-Sicherheitsupdates für Windows hier im Blog ein, da mich ein Leser aus dem Business-Umfeld darauf hingewiesen hat. Die mit den Updates durchgeführten Domain Join Hardening-Änderungen zum Schließen der Schwachstelle (CVE-2022-38042) haben … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , , , | 30 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft Security Update Summary (11. Oktober 2022)

[English]Am 11. Oktober 2022 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office usw. – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 84 Schwachstellen, davon 13 kritisch und eine 0-day-Schwachstelle. Unter anderem werden eine Drucker-Schwachstelle in Windows, und … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update, Windows | Verschlagwortet mit , , , , | 9 Kommentare

Windows 11 22H2: Microsoft untersucht RDP-Probleme

[English]Microsoft scheint nun doch intern Probleme mit Remote Desktop-Systemen zu untersuchen, die durch verschiedene Benutzer nach einem Umstieg auf Windows 11 Version 22H2 auftraten. Zu einer offiziellen Aussage hat sich das Unternehmen aber noch nicht entschlossen. Jedenfalls lässt sich dem … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , | 14 Kommentare