Kalendereinladung in Outlook kann (über CVE-2023-35636) Kennwort verraten

[English]Kleiner Nachtrag zum Dezember 2023-Patchday, bei dem auch eine Information Disclosure-Schwachstelle (CVE-2023-35636) geschlossen wurde. Nun wurde bekannt, dass bereits die Annahme einer Kalendereinladung durch einen Nutzer dessen Kennwort verraten kann. Während diese Schwachstelle in Outlook gepatcht ist, gibt es weitere Methoden, um einen NTLM-Hash, z.B. per Dateimanager, abzurufen. Diese Schwachstellen sidn nicht gepatcht. Hier ein Überblick über den Sachverhalt.

Weiterlesen

Veröffentlicht unter Office, Sicherheit, Update | Verschlagwortet mit , , , | 14 Kommentare

Microsoft Windows 11 Security Technical Implementation Guide

WindowsDie Tage bin ich auf das "Security Technical Implementation Guide" aufmerksam geworden. Das Security Technical Implementation Guide wird als Hilfsmittel zur Verbesserung der Sicherheit von Informationssystemen des Verteidigungsministeriums (Department of Defense, DOD) veröffentlicht. Die Anforderungen sind aus dem National Institute of Standards and Technology (NIST) 800-53 und verwandten Dokumenten abgeleitet.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | Ein Kommentar

iPhone: Datei shutdown.log zeigt an, ob das Gerät mit Spyware infiziert war

Kürzlich wurde bekannt, dass Apple iPhones mit Spyware wie Pegasus, QuaDream Reign oder Intellexa Predator zur Überwachung infiziert waren. Kaspersky Sicherheitsforscher haben sich das Thema angesehen und herausgefunden, dass eine Datei shutdown.log auf diesen iPhones Hinweise enthält, wenn solche Spyware dort installiert war.

Weiterlesen

Veröffentlicht unter iOS, iPhone, Sicherheit | Verschlagwortet mit , | Schreibe einen Kommentar

Microsoft durch russische Midnight Blizzard gehackt; E-Mails seit Nov. 2023 ausspioniert

[English]Microsoft ist wohl durch die staatliche russische Hackergruppe Midnight Blizzard, auch als Nobelium bekannt, erfolgreich angegriffen worden. Aufgefallen ist das am 12. Januar 2024, die Hacker waren aber wohl Monate in den Systemen und konnten dort E-Mails einsehen und abziehen. Der nächste große Hack nach dem Angriff der chinesischen Gruppe Storm-0558 von Mai bis Juni 2023.

Weiterlesen

Veröffentlicht unter Cloud, Mail, Sicherheit | Verschlagwortet mit , , , , | 34 Kommentare

Windows 11: Patzt der Hardware-Installationscheck – oder sind alte CPUs zugelassen?

Windows[English]Ich packe mal zwei Themen in einen Beitrag. Ende Oktober 2023 hatte Microsoft die Liste der für Windows 11 zugelassenen CPUs erweitert, so dass auch ältere Prozessormodelle unterstützt werden (hatte im Blog nicht darüber berichtet). Nun hat mich ein Blog-Leser kontaktiert, weil er sich wundert, dass Windows 11 auf Systemen in seiner "Unternehmensumgebung" angeboten wird, wo die CPU nicht in der Kompatibilitätsliste steht. Patzt der Hardware-Check zur Installation von Windows 11? Oder sind CPU-Restriktionen wieder gelockert worden?

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit , , | 27 Kommentare

Hacks der Woche: Nexus Telecom (Schweiz), Schweizer Regierungsseiten, Donau 3 FM

Sicherheit (Pexels, allgemeine Nutzung)Die Woche hat es einige Hackerangriffe auf Unternehmen und Organisationen gegeben. Hervor stickt ein Ransomware-Angriff auf das Schweizer Unternehmen Nexus Telecom. Die liefern weltweit Netzwerk-Überwachungs-Software an Provider. Und die Webseiten der Schweizer Regierung wurden nach dem Besuch des ukrainischen Präsidenten Selinski ebenfalls angegriffen. Weiterhin ist der Sender Donau 3 FM Opfer eines Hacks geworden, und Cyberkriminelle verwenden eine Schwachstelle im Windows Smartfilter, um Malware zu installieren. Wer Opera verwendet, ist zudem ggf. von einer Schwachstelle in der MyFlow-Synchronisierungsfunktion gefährdet.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 6 Kommentare

Windows Server 2022: Update KB5034129 erzeugt hohe CPU-Last auf Terminal-Server

Windows[English]Ich kippe mal ein Thema hier in den Blog ein, auf das mich ein Administrator per Mail angesprochen hat. Nach Installation des Sicherheitsupdate KB5034129 vom 9. Januar 2024 unter Windows Server 2022 läuft er in seiner Umgebung in Probleme mit der Terminal Server-Rolle. Die CPU-Last geht auf 100 % hoch und das System ist nicht mehr benutzbar. Ich stelle mal die Informationen zusammen, weil es noch nicht viel im Internet dazu gibt.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows Server | Verschlagwortet mit , , , , | 9 Kommentare

Microsoft arbeitet an einem Fix für den Installationsfehler 0x80070643 beim WinRE-Update KB5034441

Windows[English]Nachtrag zum Januar 2024-Patchday, wo zahlreiche Nutzer mit dem Update KB5034441 in den Installationsfehler 0x80070643 liefen. Dieses Update soll eine Schwachstelle bezüglich der Bitlocker-Verschlüsselung in der WinRE-Umgebung beseitigen. Es gibt zwar Lösungsansätze, die aber für die meisten Nutzer zu kompliziert sind. Und Administratoren vieler Tausend Windows 10/11-Clients können die auch nicht einzeln in die Finger nehmen. Microsoft hat zum 18. Januar 2024 bestätigt, dass man an einem Fix für diese Probleme arbeitet und diesen irgendwann ausliefern will. Ergänzungen: Gleichzeitig wurde bekannt, dass Microsoft ab April 2024 den Secure Boot härten und unsichere Boot-Umgebungen blockieren will. Nachfolgend fasse ich mal den Status zusammen.

Weiterlesen

Veröffentlicht unter Störung, Update, Windows | Verschlagwortet mit , , , | 48 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Zero Trust trifft Active Directory: Lehren aus modernen Audits

[Sponsored Post]Das Zero-Trust-Modell ist heute essenziell für Cybersicherheit. Es minimiert menschliche Fehler und bietet maximalen Schutz in einer sich ständig verändernden digitalen Welt. Doch ein zentraler Punkt wird oft übersehen: der Schutz des Active Directory (AD). Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

VirtualBox 7.0.14 und 6.1.50 freigegeben

Virtualbox[English]Zum 16. Januar 2023 haben die Entwickler von VirtualBox sowohl die Version 7.0.14 als auch das Update auf die Version 6.1.50 freigegeben. Beide Versionen sind Wartungsupdates zur Fehlerkorrektur, wie man auf der Virtualbox-Seite nachlesen kann. Hier ein kurzer Überblick über die Korrekturen.

Weiterlesen

Veröffentlicht unter Virtualisierung | Verschlagwortet mit , | 10 Kommentare

Windows Server 2022: Update KB5034129 killt Browser (Chrome, Edge, Firefox)

Windows[English]Ich greife mal ein Thema auf, welches Administratoren von Windows Server 2022 Probleme bereitet. Wer das Update KB5034129 vom 9. Januar 2024 auf dieser Plattform installiert hat, kann u.U. keinen Browser mehr verwenden. Das betrifft eigentlich alle bekannten Browser wie Google Chrome, Microsoft Edge oder den Firefox. Die Browser stürzen bei installiertem Sicherheitsupdate mit einem weißen Bildschirm ab und sind nicht mehr zu gebrauchen. Es gibt aber einen Workaround, der auch von Administratoren in Kommentaren im Blog diskutiert wurde. Nachtrag: Es gibt auch Berichte zu Windows 10 22H2 mit diesem Problem. Ich fasse nachfolgend den Sachverhalt mal zusammen.

Weiterlesen

Veröffentlicht unter Edge, Firefox, Google Chrome, Störung, Update, Windows Server | Verschlagwortet mit , , , | 17 Kommentare