Kategoriearchiv: Windows

PetitPotam-Angriff erlaubt Windows Domain-Übernahme

[English]Es gibt einen neuen Angriffsvektor namens PetitPotam. Dieser ermöglicht einem Bedrohungsakteur einen NTLM-Relay-Angriff auf Domänencontroller. Letztendlich lassen sich so komplette Domänen übernehmen. Da viele Unternehmen Domain-Controller mit Microsoft Active Directory Certificate Services arbeiten, dürften entsprechend viele Systeme bedroht sein. Hier … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 4 Kommentare

Neue Infos zur Windows 10-Schwachstelle HiveNightmare

[English]Microsoft hat die Sicherheitshinweise zur HiveNightmare genannten Schwachstelle in Windows 10 (ab Version 1809) diese Woche revidiert. Zudem liegt mir von Sophos eine Analyse der Schwachstelle vor. Und Sicherheitsforscher Kevin Beaumont hatte auf GitHub ein Proof-of-Concept samt Beschreibung gepostet, wurde … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 3 Kommentare

Windows 10: Update-Installationsfehler wegen fehlendem Grafiktreiber-Update

[English]Im aktuellen Blog-Beitrag greife ich den Fall eines Blog-Lesers auf, der mit einem Windows 10 Pro-System (Medion-Hardware) vor dem Problem stand, dass die monatlichen kumulativen Updates scheiterten. Es wurde der Fehler 0x80073701 gemeldet. Der Versuch, über ein USB-Installationsmedium Windows 10 … Weiterlesen

Veröffentlicht unter Problemlösung, Windows 10 | Verschlagwortet mit , , , | 26 Kommentare

Windows Store for Business stirbt im 1. Quartal 2023

[English]Demnächst soll der "neue Microsoft Store" für Windows 10 und Windows 11 zur Verfügung stehen. Das bedingt, dass der bisherige Ansatz bald sterben wird. Microsoft plant den Windows Store for Business im ersten Quartal 2023 einzustellen, wie das Unternehmen in … Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit | 1 Kommentar

HiveNightmare: Neue Details zur Windows-Schwachstelle CVE-2021-36934

[English]In Windows 10 gibt es ja ab der Version 1809 eine gravierende Schwachstelle CVE-2021-36934, die das Auslesen der Security Accounts Manager (SAM)-Datenbank über VSS-Schattenkopien ermöglicht. Das eröffnet lokalen Angreifern die Möglichkeit, sich Privilegien von Administratoren zu verschaffen und sich ggf. … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , , | 46 Kommentare

Windows 10: SAM-Zugriffsrechte ab 1809 nach Upgrade kaputt, Benutzerzugriff möglich

[English]Es sieht so aus, dass Windows 10 Funktionsupdates ab der Version 1809 bis hin zur aktuellen Version 21H1 die Zugriffsrechte auf die SAM-Datenbank so verändern, dass nicht administrative Benutzer auf diese zugreifen können. Ursache könnten die Volumenschattenkopien (Shadow Copy) sein, … Weiterlesen

Veröffentlicht unter Sicherheit, Windows, Windows 10 | Verschlagwortet mit , , | 41 Kommentare

Microsoft erklärt das Windows 11 Kontextmenü und den Teilen-Dialog

[English]Im Herbst 2021 wird Microsoft mit hoher Wahrscheinlichkeit Windows 11 freigeben und dann 2022 breiter ausrollen (siehe Hat Intel das Freigabedatum Oktober 2021 für Windows 11 verraten?). Dabei wird auch die Überarbeitung der Benutzeroberfläche mit neuem Startmenü und abgerundeten Fenstern … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 8 Kommentare

Hat Intel das Freigabedatum Oktober 2021 für Windows 11 verraten?

[English]Ich formuliere es mal so: Für mich war seit der Vorstellung klar, dass Microsoft sein Windows 11 so irgendwann im Oktober 2021 freigeben wird – auch wenn das breite Rollout mit einem gratis Windows 10-Upgrade erst im Jahr 2022 erfolgen … Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 15 Kommentare

Windows Hello-Anmeldung per Infrarot-Foto ausgetrickst

[English]Sicherheitsforschern von CyberArk ist es gelungen, die Hello-Anmeldung von Windows 10 (ist auch in Windows 11 dabei) in Bezug auf die Anmeldung per Gesichtserkennung auszutricksen. Alles was sie dazu brauchten, war ein Infrarot-Abbild des betreffenden Gesichts, welches als Kamerabild in … Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10 | Verschlagwortet mit , | 5 Kommentare

PrintNightmare: Point-and-Print erlaubt die Installation beliebiger Dateien

[English]Bezüglich der ursprünglich als PrintNightmare bezeichneten Problem, dass Windows-Systeme über den Print-Spooler-Dienst angreifbar sind, gibt es eine neue Warnung. Ein Remote Print-Server, der von Unbefugten erreichbar ist, ermöglicht über Point-and-Print beliebige Schaddateien auf den Clients zu installieren. Das US-CERT hat … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 8 Kommentare