Archiv der Kategorie: Windows Server

Windows-Design-Fehler ermöglicht User Group Policies auszuhebeln

[English]Eine etwas eigenwillige Design-Entscheidung der Windows-Entwickler ermöglicht es, Angreifern Gruppenrichtlinien für Nutzer (user group policies) lokal auszuhebeln. Es reichen normale Benutzerrechte und eine Datei, die in Windows mitgeliefert wird. Microsoft hat nicht vor, dieses Problem zu lösen. Das ist das … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , | 107 Kommentare

Windows Server 2022/Windows 10/11: Out-of-Band Updates KB5061906 / KB5061977 / KB5061979 fixen Hyper-V Freezes (23./27.5.2025)

[English]Microsoft hat bereits am 23. Mai 2025 ein Sonderupdate KB5061906 für Windows Server 2022 freigegeben, welches das Einfrieren der Hyper-V-Plattform verhindern soll. Ergänzung: Zum 27. Mai 2025 wurde das Sonderupdate KB5061977 für Windows 11 24H2 dazu veröffentlicht. Für Windows Server … Weiterlesen

Veröffentlicht unter Problemlösung, Update, Virtualisierung, Windows Server | Verschlagwortet mit , , , , | 9 Kommentare

BadSuccessor: Nachlese zur dMSA AD-Privilegien-Erhöhungs-Problematik

[English]Kürzlich haben Sicherheitsforscher auf eine potentielle Schwachstelle hingewiesen, die in den unter Windows Server 2025 neu eingeführten delegated Managed Service Accounts (dMSAs) lauert. Durch den Missbrauch von dMSAs können Angreifer jeden Principal in der Domäne übernehmen. Ein Sicherheitsforscher äußert sich … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 18 Kommentare

BadSuccessor: dMSA zur Privilegien-Erhöhung in Active Directory missbrauchen

[English]In Windows Server 2025 wurden delegated Managed Service Accounts (dMSAs) neu eingeführt. Das sind Service-Konten für das Active Directory (AD), die neue Funktionen ermöglichen sollen. Sicherheitsforscher sind nun darauf gestoßen, dass durch den Missbrauch von dMSAs Angreifer jeden Principal in … Weiterlesen

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | 12 Kommentare

Sicherheitsrisiko AD-Verwaltung und Gruppe Authenticated Users

[English]Ein Blog-Leser hat mich die Tage auf ein möglicherweise bei einigen Active Directory-Systemen bestehende Sicherheitsrisiko hingewiesen. Sind in der Active-Directory-Gruppe Authenticated Users externe Konten enthalten, könnten Freigaben interner Dienste (Drucker etc.) ungewollt externen Nutzern offen stehen.

Veröffentlicht unter Problem, Sicherheit, Windows Server | Verschlagwortet mit , , , | 21 Kommentare

Windows 11 24H2/Server 2025: Warum ist das Mai 2025-Update KB5058411 über 4,3 GB groß?

[English]Zum 13. Mai 2025 hat Microsoft das kumulative Sicherheitsupdate KB5058411 für Windows 11 24H2 sowie für Windows Server 2025 (24H2) veröffentlicht. Dieses besitzt die sagenhafte Größe von 4368,9 MByte. Das wirft die Frage auf, was das Update-Paket so aufbläht? Spoiler: … Weiterlesen

Veröffentlicht unter Update, Windows, Windows Server | Verschlagwortet mit , , | 58 Kommentare

Windows: Bitlocker-Verschlüsselung über Bitpixie (CVE-2023-21563) ausgehebelt

[English]Die von Microsoft für Windows verwendete Bitlocker-Verschlüsselung für Datenträger lässt sich über die Bitpixie-Schwachstelle (CVE-2023-21563) per Software aushebeln, wenn gewisse Randbedingungen gelten. Ein Sicherheitsforscher hatn gezeigt, wie sich der Master-Key, bei fehlender Pre-Boot-Authentifizierung unter Windows binnen Minuten, ohne Hardware-Hack, aus … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software, Windows, Windows Server | Verschlagwortet mit , , , | 9 Kommentare

Out-of-Band-Updates für Windows 11 24H2 LTSC und Windows Server 2008/R2 (Mai 2025)

[English]Noch ein kleiner Nachtrag für Administratoren von Windows Server 2008/R2. Es gab zum 13. Mai 2025 Out-of-Band-Updates für diese Betriebssystemversionen, um Sicherheitslücken zu schließen. Und für Windows 11 24H2 Enterprise LTSC hat Microsoft wohl auch ein Sonderupdate zum Schließen von … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , | Schreib einen Kommentar

Stiefkind ReFS-Dateisystem – CPU/RAM-Auslastungs-Bug in Windows Server 2025 ungefixt

[English]Das von Microsoft vor langer Zeit in Windows eingeführte ReFS-Dateisystem scheint ein "Stiefkind" der Entwickler zu sein. Bugs werden nie gefixt – auch bei Windows Server 2025 hat der Mai 2025-Patchday nichts am Problem geändert, dass ReFS-formierte Datenträger zu einer … Weiterlesen

Veröffentlicht unter Problem, Windows Server | Verschlagwortet mit , , | 6 Kommentare

Patchday: Windows Server-Updates (13. Mai 2025)

[English]Am 13. Mai 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 32 Kommentare