Archiv der Kategorie: Windows Server

Windows: Bitlocker-Verschlüsselung über Bitpixie (CVE-2023-21563) ausgehebelt

[English]Die von Microsoft für Windows verwendete Bitlocker-Verschlüsselung für Datenträger lässt sich über die Bitpixie-Schwachstelle (CVE-2023-21563) per Software aushebeln, wenn gewisse Randbedingungen gelten. Ein Sicherheitsforscher hatn gezeigt, wie sich der Master-Key, bei fehlender Pre-Boot-Authentifizierung unter Windows binnen Minuten, ohne Hardware-Hack, aus … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software, Windows, Windows Server | Verschlagwortet mit , , , | 9 Kommentare

Out-of-Band-Updates für Windows 11 24H2 LTSC und Windows Server 2008/R2 (Mai 2025)

[English]Noch ein kleiner Nachtrag für Administratoren von Windows Server 2008/R2. Es gab zum 13. Mai 2025 Out-of-Band-Updates für diese Betriebssystemversionen, um Sicherheitslücken zu schließen. Und für Windows 11 24H2 Enterprise LTSC hat Microsoft wohl auch ein Sonderupdate zum Schließen von … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Stiefkind ReFS-Dateisystem – CPU/RAM-Auslastungs-Bug in Windows Server 2025 ungefixt

[English]Das von Microsoft vor langer Zeit in Windows eingeführte ReFS-Dateisystem scheint ein "Stiefkind" der Entwickler zu sein. Bugs werden nie gefixt – auch bei Windows Server 2025 hat der Mai 2025-Patchday nichts am Problem geändert, dass ReFS-formierte Datenträger zu einer … Weiterlesen

Veröffentlicht unter Problem, Windows Server | Verschlagwortet mit , , | 6 Kommentare

Patchday: Windows Server-Updates (13. Mai 2025)

[English]Am 13. Mai 2025 (zweiter Dienstag im Monat, Patchday bei Microsoft) wurden verschiedene kumulative Updates für die unterstützten Versionen von Windows Server freigegeben. Nachfolgend habe ich die bereitgestellten Updates samt einigen Details für diese Windows Server-Versionen (von Windows Server 2012 … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , , | 32 Kommentare

Microsoft Security Update Summary (13. Mai 2025)

[English]Microsoft hat am 13. Mai Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte  – veröffentlicht. Die Sicherheitsupdates beseitigen 71 Schwachstellen (CVEs), sieben davon wurden als 0-day klassifiziert. Fünf Schwachstellen wurde bereits angegriffen. Nachfolgend findet sich ein … Weiterlesen

Veröffentlicht unter Office, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 1 Kommentar

Windows Server: April 2025-Updates Windows Hello-Problem und Kerberos-Ereignisse bestätigt

[English]Die Sicherheitsupdates vom April 2025 für Windows Server können Probleme bei Domänencontrollern verursachen, so dass die Kerberos-Ereignis-IDs 45 und 21 protokolliert werden. Microsoft hat dieses Problem bestätigt und schreibt, dass die Anmeldung mit Windows Hello im Key Trust-Modus fehlschlagen kann. … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Update, Windows Server | Verschlagwortet mit , , , , | 1 Kommentar

Achtung bei iVentoy, es werden obskure Zertifikate und Treiber installiert

[English]Kurze Warnung an Leute aus der Blog-Leserschaft, die das Tool iVentoy zur Verteilung von Betriebssystem-Images über ein Netzwerk und einen PXE-Server einsetzen. Es gibt aktuell eine Diskussion, dass das Tool (aktuell Version 1.0.2) einen unsicheren Kernel-Driver sowie ein obskures Zertifikat … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Software, Windows, Windows 10, Windows Server | Verschlagwortet mit , , , | 29 Kommentare

Windows: RDP-Zugang mit alten Zugangsdaten aus dem Cache möglich

[English]Die Tage wurde bekannt, dass Remote Desktop-Verbindungen (RDP-Zugänge) auch alte, widerrufene Passwörter aus dem Cache für Verbindungen verwenden können. Das wird von einigen Leuten als Sicherheitsrisiko betrachtet. Microsoft will aber nichts an dieser Situation ändern.

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , | 31 Kommentare

PowerShell Cleanup-AdminCount-Script

[English]Kleiner Tipp für Administratoren von Windows-Systemen. Mark Heitbrink hat sich hingesetzt, und ein kleines PowerShell-Script gebaut, welches unter Windows das Active Directory auf verwaiste Administratorkonten prüft und das System von solchen Leichen bereinigt. Das PowerShell-Script kann noch einige weitere Feinheiten.

Veröffentlicht unter Tipps, Windows, Windows Server | Verschlagwortet mit , | 16 Kommentare

Windows 7/Server 2008 R2: 0Patch-Support bis Januar 2027

[English]Gute Nachrichten für Nutzer von Windows 7 SP1 und womöglich von Windows Server 2008 R2. Es gibt wohl eine steigende Nachfrage, diese längst ihr End-of-Life (EOL) erreicht habenden Betriebssysteme weiter sicher zu betreiben. ACROS Security hat nun bekannt gegeben, dass … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows Server | Verschlagwortet mit , , , | 26 Kommentare