VMware ESXi Schwachstelle CVE-2024-37085: Viele Systeme angreifbar; und sind solche Funde "Zufall"?

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsexperten von Microsoft haben ja gerade die Auth Bypass-Schwachstelle (CVE-2024-37085) offen gelegt. Diese ermöglicht Angreifern,vollständige administrative Berechtigungen auf mit einer Domäne verbundenen ESXi-Hypervisoren zu erhalten. Die Schwachstelle wird von mehreren Ransomware-Betreibern ausgenutzt, um  ESXi-Installationen anzugreifen. Es sind eine Menge VMware ESXi-Systeme weltweit mit dieser Schwachstelle in Betrieb und öffentlich erreichbar. Leider gibt es für ältere ESXi-Versionen keine Sicherheitsupdates. Zudem stellt sich die Frage, wie man solche Schwachstellen eigentlich finden kann. Hier noch eine kurze Nachlese zum Sachverhalt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virtualisierung | Verschlagwortet mit , , | 30 Kommentare

NFON gestört (1. August 2024)

Stop - PixabayNeben Westlotto und weiteren Lotto-Gesellschaften (ich gehe davon aus, dass es irgendwo an Vodafone als Provider hängt), kämpft die Technik der NFON AG am heutigen 1. August 2024 ebenfalls mit argen Problemen. Deren Dienste sind weitgehend ausgefallen, wie ich nach einem Leserhinweis gerade gesehen habe.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , | Ein Kommentar

Gibt es Störungen bei deutschen Lotto-Seiten? (1. 8. 2024)

Stop - PixabayEs ist Donnerstag, und Freitags werden – wenn ich es richtig verstanden habe – die Tipps für die diversen Lotto-Systeme abgegeben. Ein Blog-Leser informierte mich heute früh, dass er die diversen Lottoseiten (Eurojackpot, Westlotto) nicht abrufen könne. Er bekommt die Nachricht, dass der Aufruf der Seiten fehl geschlagen ist. Das Ganze trete seit "gestern Nacht" auf, und erstellte gleich mal die Frage, ob das was gehackt worden sei. Mir lag diesbezüglich keine Information vor und ich konnte auch keine Störung feststellen.

Weiterlesen

Veröffentlicht unter Störung | Verschlagwortet mit | 52 Kommentare

Möglicher Fehler einer E-Mail Blacklist auf On-Premises Exchange?

MailKurzer Nachtrag zu einem Thema, welches im Juli 2024 von einem Leser per Mail an mich herangetragen wurde. Ein Leser arbeitet in einem Systemhaus und musste feststellen, dass E-Mails vom Unternehmen in Exchange plötzlich massenhaft abgelehnt wurden. Die Deaktivierung der Blacklist hat dieses Problem behoben.

Weiterlesen

Veröffentlicht unter Mail | Verschlagwortet mit | 16 Kommentare

Microsoft 365 Backup und Microsoft 365 Backup Storage verfügbar

Amazon[English]Microsoft hat gerade die allgemeine Verfügbarkeit seiner Lösungen Microsoft 365 Backup und Microsoft 365 Backup Storage bekannt gegeben. Microsoft 365 Backup ermöglicht die Sicherung und Wiederherstellung von Daten von OneDrive, SharePoint und Exchange.

Weiterlesen

Veröffentlicht unter Backup, Software | Verschlagwortet mit , , | 36 Kommentare

Investor Meridian BidCo LLC kauft Mehrheit an MariaDB plc

[English]Kleiner Nachtrag vom 25. Juli 2024. Es wurde bekannt gegeben, dass die MariaDB plc einen neuen Mehrheitseigentümer hat. Es handelt sich um eine Tochter einer Investmentfirma. Diese hat 88,7 % der Aktien von MariaDB plc übernommen und kann nun die Geschicke des Datenbankentwicklers bestimmen.

Weiterlesen

Veröffentlicht unter Software | Verschlagwortet mit , | 3 Kommentare

Microsofts gigantischer 64,7 Milliarden US-Dollar Umsatz im 4. Q. des Fiskaljahres 2024

Microsoft hat den Quartalsbericht für das vierte Quartal des am 30. Juni 2024 endende Fiskaljahr 2024 vorgestellt. Der Umsatz im betreffenden Quartal stieg um 15% (währungsbereinigt um 16%) auf satte 64,7 Milliarden US-Dollar. Der Reingewinn wird von Microsoft für das 4. Quartal mit 22,0 Milliarden US-Dollar angegeben – eine Steigerung von 10% (währungsbereinigt um 11%).

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , | 22 Kommentare

Cyber-Angriff und Bug Ursache des Microsoft Cloud-Ausfalls vom 30.7.2024

[English]Am 30. Juli 2024 kam es weltweit zu einem partiellen Ausfall der Microsoft Cloud-Dienste (Azure, Microsoft 365 etc.). Ich hatte berichtet – aber nicht alle Nutzer waren betroffen. Nun hat Microsoft einen Post Incident-Report vorgelegt und erste Ursachen benannt. Auslöser der Probleme war ein DDoS-Angriff, der zu einer Überlastung führte. Ein Bug in den Routinen zur Abwehr solcher Fälle verstärkte dann die Folgen des Angriffs. Ergänzung: Eine politisch im Nahost-Konflikt ausgerichtete Hackergruppe reklamiert den Angriff für sich.

Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , | 11 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Microsoft entdeckt VMware ESXi Auth Bypass-Schwachstelle CVE-2024-37085

Sicherheit (Pexels, allgemeine Nutzung)[English]Sicherheitsexperten von Microsoft sind einer Ransomware-Kampagne auf die Schlichte gekommen, die auf VMware ESXi-Instanzen zielt. Über eine Auth Bypass-Schwachstelle (CVE-2024-37085) ist es möglich, vollständige administrative Berechtigungen auf mit einer Domäne verbundenen ESXi-Hypervisoren zu erhalten. Die Schwachstelle wird von mehreren Ransomware-Betreibern ausgenutzt, um  ESXi-Installationen anzugreifen.

Weiterlesen

Veröffentlicht unter Sicherheit, Virtualisierung | Verschlagwortet mit , | 16 Kommentare

Microsoft 365: Administratoren bekommen keine Kennwörter per E-Mail mehr; Unlizenzierte Konten werden archiviert

[English]Noch einige Nachträge der letzten Tage zu Microsoft 365. Microsoft beerdigt einmal die Möglichkeit für Administratoren, sich beim Einrichten neuer Microsoft 365-Benutzerkonten oder bei deren Bearbeitung ein Kennwort per E-Mail schicken zu lassen. Spätestens Ende August 2024 soll mit der betreffenden Option Schluss sein. Zudem will Microsoft unlizenzierte OneDrive-Konten bei OneDrive for Business nach 90 Tagen automatisch archivieren. Das beginnt ab dem Jahr 2025 (Januar bis März).

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 6 Kommentare