Schlagwort-Archiv: Windows

PoC für Windows Print-Spooler-Schwachstelle öffentlich, hohes RCE-Risiko

[English]Sicherheitsforscher haben Proof-of-Concept-Code (PoC) für eine Remotecode Execution-Schwachstelle (REC) im Windows Print Spooler veröffentlich. Der POC-Code wurde zwar sofort wieder gelöscht, es ist aber davon auszugehen, dass Kopien gezogen wurden. Über die Schwachstelle CVE-2021-1675 ist es möglich, dass ein Angreifer … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 29 Kommentare

Microsoft legt DMCA-Beschwerden wegen geleakter "Windows 11"-ISOs ein

[English]Die Tage wurde ja über eine chinesische Webseite ein mutmaßlich frühe Kopie einer Windwos 11 ISO-Installationsdatei öffentlich (siehe Windows 11 Leak der Build 21996.1). Gab es erst noch Zweifel, ob es eventuell ein Fake sei, geht Microsoft jetzt gegen Webseiten … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 11 Kommentare

Next Windows: Windows 11, Windows Sun Valley oder was?

[English]Zum 24. Juni 2021 hat Microsoft ja eine Veranstaltung zum Thema "next Windows" angekündigt, wo es um die künftige Entwicklung des Betriebssystems aus Redmond gehen soll. Bis zu diesem Zeitpunkt soll es auch keine Windows Insider Previews zum testen mehr … Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , | 13 Kommentare

Achtung Juni 2021-Patchday: Updates schnell installieren

[English]Am 8. Juni 2021 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office, usw. – sowie für weitere Produkte  – veröffentlicht. Das Patch Tuesday-Release von Juni 2021 adressiert 49 CVEs, von denen fünf als kritisch eingestuft werden. Dies ist das … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows | Verschlagwortet mit , , , | Kommentar hinterlassen

Microsoft Security Update Summary (8. Juni 2021)

[English]Am 8. Juni 2021 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office, usw. – sowie für weitere Produkte  – veröffentlicht. Nachfolgend findet sich ein kompakter Überblick über diese Updates.

Veröffentlicht unter Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , | 1 Kommentar

Wurde Microsoft Visual C++ 2010 SP1 Update KB2565063 im WSUS vergessen?

[English]Kurze Frage an die Administratoren unter den Blog-Lesern, die Updates mit dem WSUS verwalten. Ist bei euch die aktuelle Version des Update KB2565063 (Microsoft Visual C++ 2010 SP1 Redistributable Package) auf dem WSUS bereitgestellt worden? Oder hat Microsoft das schlicht … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update, Windows | Verschlagwortet mit , , , , , | 22 Kommentare

Siloscape-Malware zielt auf Windows Container in Kubernetes-Clustern

[English]Sicherheitsforscher von Palo Alto Networks schlagen Alarm, sind sie doch auf die Siloscape genannte Malware gestoßen. Die Malware versucht Windows-Container, die in Kubernetes-Clustern in der Cloud laufen, zu kompromittieren. Im Anschluss wird versucht, alle Container im Kubernetes-Cluster zu infiltieren. Während … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit, Windows | Verschlagwortet mit , , , | Kommentar hinterlassen

Windows Server-Sicherung/Diskpart auf VHD durch Update KB5001382 kaputt?

[English]Seit April 2021 gibt es ein Problem, dass Updates die Windows Server-Sicherung bzw. diskpart unter Windows Server 2012 R2 zerschossen haben. Versucht man virtuelle Festplatten (VHDs) zu mounten, endet dies mit Fehlermeldungen. Die Deinstallation des Update KB5001382 löst das Problem. … Weiterlesen

Veröffentlicht unter Problemlösung, Windows, Windows Server | Verschlagwortet mit , | 1 Kommentar

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Bulk-Join für Windows-Geräte zu Azure AD und MS Endpoint Manager

[English]Administratoren, die Windows 10-Geräte verwalten, stehen ggf. vor dem Problem, eine große Anzahl von neuen Windows-Geräten mit Azure Active Directory (Azure AD) und Intune zu verbinden. Diese Aufgabe lässt sich mit Hilfe eines entsprechend erstellten Bereitstellungspakets  und Intune erledigen. Microsoft … Weiterlesen

Veröffentlicht unter Windows 10, Windows Server | Verschlagwortet mit , | Kommentar hinterlassen

Exploit für http-sys-Schwachstelle CVE-2021-31166 in Windows verfügbar, patchen!

[English]Noch ein kleiner Sicherheitshinweis für Administratoren von Windows-Systemen, die die Mai 2021-Sicherheitsupdates noch nicht installiert haben oder wegen Problemen deinstallieren musste. Mit den Updates vom 11. Mai 2021 wurde die http-sys-Schwachstelle CVE-2021-31166 geschlossen. Seit dem Wochenende ist nun ein Exploit … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , | 1 Kommentar