Kleiner Nachtrag von dieser Woche. Veeam, der Anbieter von Backup-Lösungen hat die Woche (7. Mai 2024) eine Sicherheitswarnung veröffentlicht. In älteren Versionen der Veeam Service Provider Console (VSPC) gibt es eine RCE-Schwachstelle (CVE-2024-29212), die mit einem CVSS v3.1 Score von 9.9 eingestuft wird. Es gibt aber Udpates für VSPC 7.x und 8.x.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Duell: Anthropic holt bei Unternehmen auf, OpenAI unter Druck News 13. April 2026
- Attack Shark X11 Ultra: Carbonfaser-Maus für E-Sports-Profis News 13. April 2026
- Apple öffnet iOS für Google-Dienste und RCS-Verschlüsselung News 13. April 2026
- Apple: Eine Milliarde Smartphones ohne Sicherheitsupdates News 13. April 2026
- Handschrift kehrt zurück: Warum Stift und Papier das Gehirn trainieren News 13. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Jan bei Microsoft Kontensperren: UTM auch betroffen
- Tomas Jakobs bei Microsoft Kontensperren: UTM auch betroffen
- Pupsburger Augenkiste bei Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621
- Ben bei Microsoft Kontensperren: UTM auch betroffen
- Luzifer bei Microsoft Kontensperren: UTM auch betroffen
- Anonym bei Kanzleisoftware RA-MICRO Essentials patzt bei (Daten-)Sicherheit
- Anonym bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Anonym bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Anonym bei Frankreich hat Fahrplan für digitale Souveränität und Linux-Migration der Verwaltung
- Anonym bei Adobe Reader Notfallpatch für 0-Day-Schwachstelle CVE-2026-34621
- Froschkönig bei Microsoft testet Edge-Autostart; Browser Choice Alliance beklagt sich darüber
- Froschkönig bei LinkedIn scannt bei jedem Besuch Browser-Extensions
- Froschkönig bei Open Source-Projekt ReClip soll Video-Downloads von Plattformen ermöglichen
- Anonym bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
- Anonym bei LinkedIn scannt bei jedem Besuch Browser-Extensions

[
[English]Microsoft hat damit vor einiger Zeit seine Store-Apps mit einem neuen Installer versehen. Dieser enthält einen ausführbaren .NET-Wrapper der Telemetrie und weiteren Code in die App integriert. In der ersten Version wies dieser .NET-Wrapper aber eine DLL-Hijacking-Schwachstelle auf, die ich hier im Blog dokumentiert hatte. Nun ist mir die Information zugegangen, dass Microsoft die DLL-Hijacking-Schwachstelle beseitigt habe.
Ich trage mal eine Information nach, die mir bereits seit dem 2. Mai 2024 vorliegt. Mitte Mai 2024 soll es das Update auf FSLogix 2210 Hotfix 4 geben. Dieses Update dürfte von allem Hoffnungen bei Administratoren wecken, die bisher mit Problemen beim neuen Microsoft Teams und ggf. auch Citrix VDI kämpfen. In Übereinstimmung mit Microsofts "Patch Tuesday"-Kalender soll FSLogix 2210 Hotfix 4 am Dienstag, den 14. Mai 2024, zum Download bereitstehen und auch auf Windows 10 und Windows 11 Multi-Session Azure-Images vorinstalliert sein.


MVP: 2013 – 2016




