Archiv der Kategorie: Windows Server

Windows 7-10: WSUS muss demnächst https unterstützen

[English]Heute noch ein Hinweis an die Administratoren unter den Blog-Lesern, die Windows Server Update Services (WSUS) zur Verwaltung der Updates für Client einsetzen. Microsoft fordert, dass die Clients demnächst per https mit dem WSUS kommunizieren muss – die September 2020-Updates … Weiterlesen

Veröffentlicht unter Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 6 Kommentare

Zerologon Exploits werden ausgenutzt, patchen (Windows Server, Samba) ist angesagt

[English]Ich hole das Thema Zerologon-Schwachstelle nochmals hoch. Microsoft warnt, dass Angreifer die Windows Server Zerologon-Exploits aktiv für Angriffe nutzen. Windows Server-Administratoren sollten dringend die notwendigen Sicherheitsupdates installieren. Aber auch Samba-Server sind anfällig. Hier nochmals einige Informationen zum Thema.

Veröffentlicht unter Linux, Sicherheit, Windows Server | Verschlagwortet mit , , | 9 Kommentare

Microsofts neuer 'Security Update Guide'

[English]Microsoft hat seine Seite, die über alle veröffentlichten Sicherheitsupdates informiert, neu gestaltet. Die Seite richtet sich an IT-Experten und Benutzer, die nach Details zu Sicherheitsupdates von Microsoft suchen.

Veröffentlicht unter Office, Sicherheit, Update, Windows 10, Windows Server | Verschlagwortet mit , , , | 3 Kommentare

Windows Server 2016: Workaround für GPO-MMC wsecedit.dll-Fehler

[English]Ist jemand vom GPO-MMC wsecedit.dll-Fehler in Windows Server 2016 betroffen, der durch Sicherheitsupdate KB4577015 vom 8. September 2020 verursacht wird? Es gibt einen temporären Workaround, um den Absturz zu verhindern. Dieser kann verwendet werden, bis ein Fix von Microsoft bereit … Weiterlesen

Veröffentlicht unter Problemlösung, Windows Server | Verschlagwortet mit , | 2 Kommentare

CISA-Warnung: Patcht eure Windows Server gegen CVE-2020-1472 (Zerologon)

[English]Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat eine Dringlichkeitsanweisung erlassen, die den US-Regierungsbehörden eine Frist von vier Tagen für die Implementierung eines Windows Server-Patches gegen die Zerologon-Schwachstelle (CVE-2020-1472) einräumt.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 19 Kommentare

Gruppenrichtlinien-Problem DE/EN bei Active Directory Domain-Server

Ein Blog-Leser hat mich auf eine Merkwürdigkeit bei Gruppenrichtlinien für Active Directory-Server hingewiesen. Die Richtlinien für deutsche und englische Windows Server-Installationen haben nicht die gleichen Optionen.

Veröffentlicht unter Windows Server | Verschlagwortet mit , , | 8 Kommentare

0patch fixt Zerologon (CVE-2020-1472) in Windows Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2020-1472 (Zerologon) für Windows Server 2008 R2 veröffentlicht. Diese Schwachstelle wird ja nur noch ab Windows Server 2012 R2 durch Microsoft geschlossen.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Exchange Server: Remote Code Execution-Schwachstelle CVE-2020-16875

[English]Administratoren von Microsoft Echange Server sollten sich um das Patchen der Remote Code Execution-Schwachstelle CVE-2020-16875 kümmern. Die Details bzw. Exploits sind nun veröffentlicht worden.

Veröffentlicht unter Sicherheit, Windows Server | Verschlagwortet mit , | 4 Kommentare

Windows Server: Zerologon-Sicherheitslücke (CVE-2020-1472) erlaubt Domain Übernahme

[English]Sicherheitsforscher haben eine Schwachstelle in allen Windows Server-Versionen aufgedeckt, die eine Domain-Übernahme mit einem einfachen Ansatz ermöglicht. Diese Zerologon genannte Sicherheitslücke (CVE-2020-1472) wurde mit den Sicherheitsupdates von August 2020 geschlossen. Wer diesen Patch noch nicht installiert hat, sollte schnellstmöglich reagieren.

Veröffentlicht unter Sicherheit, Update, Windows Server | Verschlagwortet mit , , | 11 Kommentare

Windows Server 2016: Update KB4577015 verursacht GPO-MMC wsecedit.dll-Fehler

[English]Das Sicherheitsupdate KB4577015 vom 8. September 2020 verursacht unter Windows Server 2016, die als Domain Controller fungieren, Probleme. Der Gruppenrichtlinieneditor (gpedit.msc) wirft bei Änderungen der Sicherheitsoptionen einen wsecedit.dll-Fehler beim Laden eines MMC-Snap-Ins.

Veröffentlicht unter Problemlösung, Update, Windows 10, Windows Server | Verschlagwortet mit , , | 12 Kommentare