[English]Zum 13. Februar 2024 wurde die Internet Shortcut Files Security Feature Bypass-Schwachstelle CVE-2024-21412 bekannt. Über diese Schwachstelle lässt sich der SmartScreen in Windows und anderen Produkten aushebeln. Microsoft hat mit den Sicherheitsupdates vom Februar 2024 entsprechende Patches für die unterstützten Windows-Versionen bereitgestellt, um diese Schwachstelle zu beheben. Trend Micro berichtet nun, dass die APT-Gruppe Water Hydra diese Internet Shortcut Files Security Feature Bypass-Schwachstelle CVE-2024-21412 für Angriffe ausnutzt.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- OpenAI setzt auf Spezial-KI für Pharma und Cybersicherheit News 17. April 2026
- eSIM-Boom: So surfen Reisende 2026 günstig in der Schweiz News 17. April 2026
- HCL Notes 2026: Tastatur statt Maus im Fokus News 17. April 2026
- KI-Kollaps: Warum die klassische IT-Sicherheit versagt News 17. April 2026
- Tech-Konzerne missachten Datenschutz-Signale trotz schärferer EU-Regeln News 17. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Günter Born bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Stefan Kanthak bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- MWC bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Andreas Erhard bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Anonym bei D-Trust verlangt bis 6.4.2026 (Ostermontag) Zertifikatsausstausch
- Beatrix Orth bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- Fred bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Beatrix Orth bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- anonmyous bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Beatrix Orth bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- Christian bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Visitator bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- Alex bei Ebay Kleinanzeigen: Namensänderung, Betrug und Datenschutzeinstellungen
- IT-Aussteiger bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Daniel bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
[English]Ende September 2022 scheuchte die als ProxyNotShell bekannt gewordene Schwachstelle in Microsoft Exchange Server Administratoren auf. Die Anfang August 2022 entdeckte Schwachstelle wurde als 0-day mit Exploits angegriffen und Microsoft brauchte mehrere Versuche, die Sicherheitslücke zu schließen. Inzwischen gibt es Scanner wie nmap oder Greenbone, um Exchange Server auf diese Schwachstelle zu prüfen. Allerdings liefern diese Scanner ggf. auch Fehlalarme. Ein Leser hat mich Ende Januar 2023 mit der Frage kontaktiert, ob ich Erfahrungen im Hinblick auf solche "false positive"-Meldungen mit ProxyNotShell habe. Habe ich nicht, ich stelle das Thema aber mal im Blog zur Diskussion.
Es gibt weiterhin Ärger mit dem Anbieter 1N Telecom. Das Unternehmen verschickt persönlich adressierte Werbeschreiben, die für einen Wechsel des Tarifs werben. Durch den Namen glauben viele Kunden, einen Telekom-Tarif zu wechseln, es findet aber ein Anbieterwechsel statt. Wer den Wechsel zum Anbieter widerruft, soll 419,88 Euro Schadensersatz für eine vorzeitige Vertragsbeendigung zahlen.


MVP: 2013 – 2016




