Schlagwortarchiv: Windows Server

II: Nachtrag zum Defender-Fehlalarm: Rückmeldung von Synology und Microsoft

Der Microsoft Defender hält Synology-Backups auf den Servern der Betroffenen für einen Trojaner und schiebt diese Software in Quarantäne, was einige Probleme bringt. Nun hat mir der Leser weitere Informationen in Form von Rückmeldungen von Synology und Microsoft zukommen lassen.

Veröffentlicht unter Backup, Problem, Virenschutz, Windows Server | Verschlagwortet mit , , , , , | 19 Kommentare

Microsoft warnt vor Certighost AD-Schwachstelle (CVE-2026-54121)

Microsoft hatte zum 14. Juli 2026 mit den Juli 2027-Sicherheitsupdates auch einen Patch für die als Certighost bezeichnete Active Director-Schwachstelle CVE-2026-54121 veröffentlicht. Nachdem PoC-Code öffentlich verfügbar ist, warnt Microsoft vor Certighost und hat Leitlinien zur Erkennung und Suche bereitgestellt.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , , | Kommentare deaktiviert für Microsoft warnt vor Certighost AD-Schwachstelle (CVE-2026-54121)

PoC für Certighost (CVE-2026-54121) AD-Schwachstelle veröffentlicht

Certighost (CVE-2026-54121) ist eine zum 14. Juli 2026 gepatchte Active Directory-Schwachstelle, die normalen AD-Nutzern eine Rechteerhöhung ermöglicht. Seit dem 24. Juli 2026 gibt es einen öffentlichen Proof of Concept (PoC) Exploit sowie eine ausführliche Beschreibung der Schwachstelle. Kurze Nachlese des … Weiterlesen

Veröffentlicht unter Netzwerk, Sicherheit, Software, Update, Windows Server | Verschlagwortet mit , , , | 4 Kommentare

Patchday: Windows Server-Updates (14. Juli 2026)

Zum 14. Juli 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen herausgezogen.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 38 Kommentare

Teufel-App hat Probleme bei Verzeichnisfreigaben nach NTLM-Änderung

Ich habe noch so etwas wie ein "Exoten-Problem", auf das mich Thomas Bittner hingewiesen hat. Exoten-Problem, weil das kaum jemand nutzen dürfte. Thomas schrieb mir vorgestern, dass er Probleme habe, mit der "Teufel-App" auf seine Verzeichnisfreigaben zuzugreifen. Die Verzeichnisfreigaben liegen … Weiterlesen

Veröffentlicht unter App, Netzwerk, Problem, Windows Server | Verschlagwortet mit , , | 3 Kommentare

Windows-Server: WSUS-Installations-/Erst-Sync-Problem

[English]Ich stelle mal ein Thema hier im Blog zur Information ein, welches von zwei Seiten aus der Leserschaft aktuell an mich heran getragen wurde. Es gibt das Problem, dass WSUS sich unter Windows Server nicht neu installieren lässt und/oder bei … Weiterlesen

Veröffentlicht unter Problem, Windows Server | Verschlagwortet mit , , | 15 Kommentare

Patchday: Windows Server-Updates (9. Juni 2026)

Zum 9. Juni 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 22 Kommentare

Chaotic Eclipse: Zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams

Der "Zoff" zwischen einem Sicherheitsexperten, der sich Chaotic Eclipse oder Nightmare-Eclipse nennt, und Microsoft geht weiter. Er hat zum 12. Mai 2026 (pünktlich zum Patchday) wieder zwei 0-Day-Schwachstellen mit den Namen YellowKey (wirkt auf Bitlocker) und GreenPlasma (CTFMON EoP) öffentlich … Weiterlesen

Veröffentlicht unter Windows, Windows Server | Verschlagwortet mit , , , | 28 Kommentare

NIS2-Compliance: Passwörter und MFA richtig umsetzen

[Sponsored Post]Die NIS2-Richtlinie der EU verpflichtet über 29.000 Unternehmen dazu, Cybersicherheit ernst zu nehmen. Das bedeutet auch, die Verwaltung von Zugriffsrechten und Identitäten kritisch zu überprüfen. Werfen wir einen Blick darauf, welche Anforderungen NIS2 an Identitäts- und Zugriffskontrollen stellt und wie Sie eine praxisnahe Roadmap entwickeln, die in der Praxis funktioniert. Weiterlesen ...

Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um

[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...

Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern

[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...

Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen

[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Patchday: Windows Server-Updates (12. Mai 2026)

Zum 12. Mai 2026 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 15 Kommentare

0patch Fix für Windows Server Telephony Schwachstelle CVE-2026-20931

In Windows Server gibt es eine Telephony Schwachstelle CVE-2026-20931, die eine Rechteausweitung ermöglicht. Microsoft hat die Schwachstelle im Januar 2026 gepatcht, was aber Probleme macht. ACROS Security hat die Tage einen 0patch-Micropatch zum Schließen dieser Telephony Schwachstelle CVE-2026-20931 für Windows … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 2 Kommentare