Insides zum MS Malware Protection Engine-Bug

Kleiner Nachtrag zur gestern berichteten Schwachstelle in Microsofts Malware Protection Engine. Die Remote Code Execution-Schwachstelle geht auf eine Unrar-Routine zurück, deren Code aus eine Open-Source-Projekt stammt. Microsoft hat den Code übernommen und in einer etwas eigenwilligen Art modifiziert. Die Details habe ich im Blog-Beitrag Kritisches Update für MS Malware Protection Engine (CVE-2018-0986) nachgetragen.

Veröffentlicht unter Sicherheit, Virenschutz, Windows | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows Update-Revisionen KB4090450, KB4088875, KB4088878, KB4088881

Windows Update[English]Kurze Information für Windows-Nutzer: Am 4. April 2018 hat Microsoft die Updates KB4090450, KB4088875, KB4088878, KB4088881 für Windows wohl einer Revision unterzogen. Ich habe einige Details zusammen getragen. Ergänzung: Mit im Artikel auch der Hinweis, dass Windows 10 Spring Creators Update als Name wohl bestätigt ist – und dass in allen Windows-Versionen ein Bug zum Auslösen eines BlueScreens vorhanden ist.

Weiterlesen

Veröffentlicht unter Update, Windows | Verschlagwortet mit , , , , , , , | 44 Kommentare

‘Women Day’: 20 % Rabatt bei T-Mobile-Österreich

Kleiner Tipp für Blog-Leser aus Österreich, die irgendwie einen Handy-Vertrag benötigen. Am 5. April 2018 bietet T-Mobile-Österreich zum 'Women Day' in seinen Shops 20 % Rabatt auf Handyverträge. Details lassen sich bei den Kollegen von futurezone.at nachlesen.

Veröffentlicht unter Allgemein | Verschlagwortet mit | Ein Kommentar

Windows CertUtil.exe ermöglicht Malware einzuschleusen

Mit Windows wird das Tool CertUtil.exe zur Verwaltung von Zertifikaten mitgeliefert. Dieses Tool lässt sich u. U. missbrauchen, um Malware an den Antivirus-Systemen vorbei auf ein System zu schleusen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 7 Kommentare

Funktionsupdate ändert Windows 10 S zu Pro

Wer Windows 10 S Fall Creators Update (Version 1709) verwendet, sollte beim Funktionsupdate auf die Version 1803 obacht geben. Es gibt Hinweise, dass beim Upgrade Windows 10 S in Windows 10 Pro geändert wird.

Weiterlesen

Veröffentlicht unter Windows 10 | Verschlagwortet mit | Ein Kommentar

Cambridge Analytica hat 87 Millionen FB-Daten abgezogen

Kurze 'Wasserstandsmeldung' zum Facebook-Cambridge Analytica-Datenskandal. Bisher hieß es ja, dass 50 Millionen Facebook-Profile von Amerikanern von Cambridge Analytica abgezogen wurden. Nun hat man genauer nachgeschaut und ist bei 87 Millionen Facebook-Daten gelandet. Facebook CTO Mike Schroepfer schreibt: 'In total, we believe the Facebook information of up to 87 million people – mostly in the U.S. – may have been improperly shared with Cambridge Analytica by apps that they or their friends used.' Ergänzung: Laut diesem ZDF-Bericht könnten auch Hundertausende deutsche Nutzer betroffen sein.

Veröffentlicht unter Facebook | Verschlagwortet mit | 3 Kommentare

Ausgepatcht: Keine Microcode-Updates für ältere Intel-CPUs

[English]Intel hat die Entwicklung von Microcode-Updates zum Schließen der Meltdown-Sicherheitslücke für ältere CPUS wohl eingestellt. Das kann man der neuesten Intel Microcode Update Guidance-Revision entnehmen.

Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , , | 8 Kommentare

Kritisches Update für MS Malware Protection Engine (CVE-2018-0986)

[English]In Microsofts Malware Protection Engine gibt es einen kritischen Fehler CVE-2018-0986. Microsoft hat ein Sicherheitsupdate für die betroffenen Produkte bereitgestellt.

Weiterlesen

Veröffentlicht unter Sicherheit, Update, Virenschutz | Verschlagwortet mit , , , , | 14 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

WordPress 4.9.5 freigegeben

Die Entwickler von WordPress haben am 3. April 2018 die Version 4.9.5 freigegeben. Diese behebt drei Sicherheitsprobleme und 28 Fehler. Weitere Informationen finden sich in den Veröffentlichungsmitteilungen.

Veröffentlicht unter WordPress | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft Office Patchday (3. April 2018)

[English]Am ersten Dienstag im Monat ist Office-Patchday. Am 3. April 2018 hat Microsoft nicht sicherheitsrelevanter Updates für Microsoft Office 2010, Office 2013 und Office 2016 freigegeben.

Weiterlesen

Veröffentlicht unter Office, Update | Verschlagwortet mit , | 9 Kommentare