[English]Sicherheitsexperten von Microsoft haben ja gerade die Auth Bypass-Schwachstelle (CVE-2024-37085) offen gelegt. Diese ermöglicht Angreifern,vollständige administrative Berechtigungen auf mit einer Domäne verbundenen ESXi-Hypervisoren zu erhalten. Die Schwachstelle wird von mehreren Ransomware-Betreibern ausgenutzt, um ESXi-Installationen anzugreifen. Es sind eine Menge VMware ESXi-Systeme weltweit mit dieser Schwachstelle in Betrieb und öffentlich erreichbar. Leider gibt es für ältere ESXi-Versionen keine Sicherheitsupdates. Zudem stellt sich die Frage, wie man solche Schwachstellen eigentlich finden kann. Hier noch eine kurze Nachlese zum Sachverhalt.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Chrome-Store: 108 bösartige Erweiterungen stehlen Nutzerdaten News 15. April 2026
- AGIBOT-Roboter starten in Chinas Elektronikfabriken durch News 15. April 2026
- NVIDIA revolutioniert Chip-Design mit eigener KI News 15. April 2026
- KI-Roboter erobern die Industrie News 15. April 2026
- David’s Bridal setzt voll auf KI: Brautkleider jetzt per Chat kaufen News 15. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Stefan bei Patchday: Windows Server-Updates (14. April 2026)
- Roman bei Euro-Office, ein "halbseidenes Projekt"?
- Martin bei Patchday: Windows 10/11 Updates (14. April 2026)
- Martin S. bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Norddeutsch bei Diskussion
- Mario bei Patchday: Windows Server-Updates (14. April 2026)
- rpr bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Hans van Aken bei Diskussion
- Totty bei Patchday: Windows 10/11 Updates (14. April 2026)
- Sebastian bei Patchday: Windows 10/11 Updates (14. April 2026)
- Bolko bei Patchday: Windows 10/11 Updates (14. April 2026)
- Thomas Z bei Patchday: Windows Server-Updates (14. April 2026)
- fero bei Microsoft Security Update Summary (14. April 2026)
- Sascha Pallenberg bei Microsoft Kontensperren: UTM auch betroffen
- Anynoym bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
Neben Westlotto und weiteren Lotto-Gesellschaften (ich gehe davon aus, dass es irgendwo an Vodafone als Provider hängt), kämpft die Technik der NFON AG am heutigen 1. August 2024 ebenfalls mit argen Problemen. Deren Dienste sind weitgehend ausgefallen, wie ich nach einem Leserhinweis gerade gesehen habe.
Kurzer Nachtrag zu einem Thema, welches im Juli 2024 von einem Leser per Mail an mich herangetragen wurde. Ein Leser arbeitet in einem Systemhaus und musste feststellen, dass E-Mails vom Unternehmen in Exchange plötzlich massenhaft abgelehnt wurden. Die Deaktivierung der Blacklist hat dieses Problem behoben.
[
[
[
[


MVP: 2013 – 2016




