Schlagwort-Archiv: Windows

0patch-Fix für Windows PetitPotam 0-day-Schwachstelle (6. Aug. 2021)

[English]Sicherheitsforscher haben kürzlich einen neuen Angriffsvektor namens PetitPotam offen gelegt. Mittels eines NTLM-Relay-Angriffs kann jeder Windows Domain Controller von Angreifern übernommen werden. Nun hat ACROS Security eine kostenlose 0Patch-Lösung für verschieden Windows Server-Versionen vorgelegt, die die Ausnutzung der Schwachstelle verhindert.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | Schreib einen Kommentar

0patch-Fix für neue Windows PrintNightmare 0-day-Schwachstelle (5. Aug. 2021)

[English]Im Blog-Beitrag PrintNightmare: Point-and-Print erlaubt die Installation beliebiger Dateien hatte ich über eine neue Schwachstelle in Windows berichtet. Ein Remote Print-Server, der von Unbefugten erreichbar ist, ermöglicht über Point-and-Print beliebige Schaddateien auf den Clients zu installieren. Im Artikel hatte ich … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Ein Kommentar

ConfigMgr: Funktionen, die ab 2022 nicht mehr unterstützt werden

[English]Noch eine kleine Informationen für Administratoren in Firmenumgebungen, die Windows Updates über den Configuration Manager (ConfigMgr) verwalten. Am 31. Januar 2022 werden erste Funktionen entfallen. So wird Desktop Analytics für Windows 7, Windows 8.x und ältere Windows 10-Versionen nicht mehr … Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | Schreib einen Kommentar

Update 2107 für Microsoft Endpoint Configuration Manager CB

[English]Kurze Information für Administratoren in Firmenumgebungen, die den Microsoft Endpoint Manager zur Geräteverwaltung einsetzen. Microsoft hat zum 2. August 2021 das Update 2107 für den Microsoft Endpoint Configuration Manager (current branch) veröffentlicht. Das Update 2107 bringt zahlreiche kleiner Neuerungen wie … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | Schreib einen Kommentar

Windows 10 blockt standardmäßig unerwünschte Anwendungen (PUA)

[English]Ab August 2021 blockiert Microsoft standardmäßig unerwünschte Anwendungen (PUA = Potentially Unwanted Apps) in Windows 10 21H1 (auch Windows 11). Die Funktion war bereits im Defender enthalten, wird aber gemäß diesem Beitrag nun standardmäßig auf Ein gestellt. Das Ganze lässt … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 20 Kommentare

PetitPotam-Angriffe auf Windows durch RPC-Filter blocken

[English]Sicherheitsforscher haben kürzlich einen neuen Angriffsvektor namens PetitPotam offen gelegt. Mittels eines NTLM-Relay-Angriffs kann jeder Windows Domain Controller übernommen werden.  Inzwischen hat Microsoft reagiert und einen Sicherheitshinweis zu diesem Sicherheitsproblem veröffentlicht. Aber es gibt einen zweiten Vorschlag von Sicherheitsforschern, den … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , | 9 Kommentare

Microsofts Windows Quality Updates Primer (21.7.2021)

[English]Microsoft stellt für Windows (10 und 11) ja verschiedene Arten von Updates bereit. Das reicht von den monatlichen Sicherheitsupdates am Patchday über Vorschau-Updates bis hin zu Sonderupdates. Das ist gut informierten Administratoren und Nutzern zwar alles bekannt. Microsoft hat aber … Weiterlesen

Veröffentlicht unter Update, Windows, Windows 10 | Verschlagwortet mit , | 4 Kommentare

Windows 10 V1909: Preview Update KB5004293 (29. Juli 2021)

[English]Neben dem Preview Update für Windows 10 Version 2004 – 21H1 (siehe Windows 10 2004-21H1: Preview Update KB5004296 (29. Juli 2021)) hat Microsoft zum 29. Juli 2021 auch ein optionales, kumulatives (Vorschau-) Update KB5004293 für Windows 10 Version 1909 (Enterprise, … Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , | Schreib einen Kommentar

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Microsoft Security Update Revisions (29. Juli 2021)

[English]Kurzinformation für Windows-Admins im Firmenumfeld. Microsoft hat die Nacht zum 29.7.2021 revidierte Sicherheitsupdates zur Abschwächung der NTLM Relay Attacken auf Active Directory-Zertifikate und zur Schwachstelle CVE-2021-36934 (Windows Elevation of Privilege Vulnerability, HiveNightmare) veröffentlicht. Ich stelle es mal unkommentiert hier zur … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 2 Kommentare

Windows 8/8.1: Sonderupdates gegen Druckprobleme (28. Juli 2021)

[English]Microsoft hat zum 28. Juli 2021 den nächsten Satz außerplanmäßige Updates für Windows 8 Embedded/Server 2012 und Windows 8.1/Server 2012 R2 freigegeben. Diese Sonderupdates sollen das Druckproblem in Verbindung mit einer SmartCard-Authentifizierung beheben. Hier ein schneller Überblick über die neuen … Weiterlesen

Veröffentlicht unter Problemlösung, Update | Verschlagwortet mit , , | Schreib einen Kommentar